Az NFC-malware tarolja Európa bankkártyáit

Az NFC-malware tarolja Európa bankkártyáit
Az utóbbi hónapokban Kelet-Európában ugrásszerűen megnőtt az NFC-relével működő malware-ek száma, amelyek több mint 760 Android-alkalmazáson keresztül próbáltak fizetési kártyaadatokat lopni. Ezek a kártevők nem a hagyományos banki trükkökkel, például adathalászablakokkal vagy távoli hozzáféréssel dolgoznak, hanem az Android Host Card Emulation (HCE) funkcióját használják ki. Így képesek érintésmentes bankkártyákat szimulálni vagy adatokat megszerezni. Az EMV-mezőket rögzítik, majd a POS-terminálok lekérdezéseire a támadók által összeállított válaszokkal szolgálnak, akár úgy is, hogy közben a terminál kérését egy távoli szerverre továbbítják, amely elkészíti a megfelelő válaszokat. Így lehetségessé válik, hogy a fizetési tranzakciót a kártyabirtokos jelenléte nélkül hajtsák végre.

Trükkös lehetőségek az adathalászatban

Az első mintákat 2023-ban Lengyelországban fedezték fel, azóta pedig robbanásszerűen terjedtek más országokban is, például Oroszországban, Csehországban és Szlovákiában. Többféle változat is elterjedt: némelyik Telegramra vagy más platformokra továbbítja az ellopott EMV-mezőket, más változatok a POS-terminállal való valós idejű kommunikációra szakosodnak, és akadnak olyanok is, amelyek alapértelmezett fizetési alkalmazásként települnek Androidra.

Álcázott alkalmazások, ellopott adatok

A csalók nem bízzák a véletlenre: a Google Pay vagy különböző nagybankok, például a Santander, a VTB Bank, a Tinkoff Bank vagy az ING Bank logói alatt jelenítik meg fertőzött alkalmazásaikat. Eddig több mint 70 vezérlőszervert és alkalmazásterjesztő központot azonosítottak, a lopott adatokat pedig akár tucatnyi privát Telegram-csatornán cserélgetik.

Így védd meg magad

Az Android-felhasználóknak fontos, hogy csak hivatalos forrásból vagy a bank weboldaláról telepítsenek alkalmazásokat, kockázatos APK-t soha ne töltsenek le máshonnan. Mindig ellenőrizni kell a gyanús engedélykéréseket (például az NFC vagy a háttérszolgáltatások használatát), és érdemes bekapcsolva tartani a Play Protect beépített védelmét. Az NFC-t pedig érdemes kikapcsolni, ha nincs rá szükség.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 22:01

Az Amazonas védelmében: brazil siker a klímacsatában?

Brazília ad otthont az Amazonas legnagyobb részének, amely kulcsfontosságú a klímaváltozás elleni küzdelemben...

MA 21:59

Az új One UI 8.5 érkezik: öt izgalmas újdonság Samsung‑telefonokra

📱 A Samsung hamarosan elindíthatja az új One UI 8.5-ös frissítést, amely több hasznos fejlesztést hoz a Galaxy készülékekre...



MA 21:30

Az MI-meghajtású Google újraindít egy atomreaktort Iowában

A Google új életet lehel az Iowa állambeli Duane Arnold Energy Centerbe, amely 2020-ban zárt be...



MA 21:01

Grönlandot egyre jobban fenyegetik az olvadó jégtakarók

🌨 Grönland földje folyamatosan átalakul: a sziget jelenleg is csavarodik, feszül és zsugorodik a több ezer éve eltűnt jégtakarók „szellemei” miatt...

MA 20:59

Az éghajlati válság mindennapjaink részévé vált

A természetes szén-dioxid-elnyelők, például az erdők és a talajok világszerte egyre kevésbé képesek megkötni a kibocsátott szén-dioxidot...

MA 20:01

Az Apple mindenhová MI-t akar: jön a ChatGPT utódja?

Az Apple komoly terveket sző az MI integrációjával, és Tim Cook szerint egyre több, harmadik féltől származó MI-eszközt építenek majd be az Apple Intelligence szolgáltatásaiba...

MA 19:58

Az emésztésedet egy titkos ritmus vezérli

Az emberi szervezetben a szinkronizált frekvenciák különös szerepet játszanak az emésztésben...



MA 19:30

Van egy probléma, amit még a kvantumszámítógépek sem képesek megoldani

A kvantumszámítógépek alapvetően azért keltettek óriási várakozást, mert elméletben képesek pillanatok alatt megoldani olyan problémákat is, amelyek a hagyományos gépeknek évezredekig tartanának...



MA 19:01

Az Affinity mostantól egyetlen, ingyenes kreatív app

🚀 Az Affinity, a népszerű kreatív programcsalád, vadonatúj, egységesített változatban tért vissza...

MA 18:59

Az egyik legritkább emlősfaj újszülöttjei bukkantak fel Ausztráliában

Kelet-Ausztrália védett erdeiben szenzációs pillanatnak lehettek tanúi a természetvédők: először észleltek szabadon született kölyköket az északi szőrösorrú vombatoknál...

MA 18:30

A Proton új platformja elképesztő adatlopásokat leplezett le

A svájci Proton bejelentette a Data Breach Observatoryt, egy új platformot, amely a vállalati információbiztonsági visszaélésekre, elhallgatott adatlopásokra világít rá...

MA 18:01

Egy új kínai chip ezerszer gyorsabb az Nvidia csúcskártyáinál

⚡ Kínai tudósok forradalmi analóg chipet fejlesztettek, amely saját fizikai áramkörein számol, nem pedig a szokásos digitális, bináris (0 és 1) módon működik...

MA 17:59

Most kezdődik az igazi MI-aranyláz, figyelmeztet az Nvidia vezére

Az Nvidia vezérigazgatója szerint most indult be igazán az MI-forradalom: az iparág egy „erényes körforgásba” (virtuous cycle) lépett, ahol az MI fejlődése újabb beruházásokat vonz, ami aztán még gyorsabb fejlődést eredményez...



MA 17:29

Az MI-tartalomáradat jön a Facebookodra

A Meta vezére, Mark Zuckerberg újabb tartalomdömpingre készül: hamarosan még több MI által gyártott poszt árasztja el a közösségi oldalakat...

MA 17:01

Az új Windows 11 virtuális asztal a Quest 3-on: Sci-fi az irodában

A Windows 11 fejlett virtuális asztal funkciója mostantól széles körben elérhető a Meta Quest 3 és Quest 3S headseteken...

MA 16:58

Az OpenAI készül az 1 billió dolláros tőzsdére lépésre

Az OpenAI egy hatalmas, 1 billió dollár (360 ezer milliárd forint) értékű tőzsdei bevezetésre (IPO) készül, amely hamarabb megvalósulhat, mint azt sokan gondolták...

MA 16:30

Az új LinkedIn-átverés: így vadásznak a pénzügyi vezetőkre

Az utóbbi hetekben új hullámban indultak támadások a LinkedInen, ahol hackerek pénzügyi vezetőket és döntéshozókat próbálnak megtéveszteni hamis, különleges vezetőségi meghívókkal...

MA 16:01

A különböző vörösvértestek is hozzájárulhattak a neandervölgyiek kihalásához

Az ember és a Neander-völgyi találkozásából nemcsak új gének születtek, hanem rejtett veszélyek is...

MA 15:31

Az anyai találékonyság és az MI együtt segítenek a diszlexiás gyerekeken

Egy édesanya kiútja a diszlexia labirintusából Tobey története nem az átlagos tanulási nehézségekről szól...