דו"ח של Experis Cyber | וירוס זדוני חדש מאיים לגנוב פרטי האשראי של משתמשי אנדרואיד בכל העולם באמצעות שבב ה- NFC המובנה במכשירים

מדי שבוע Experis Cyber שולחת ללקוחותיה דו"ח על מגמות, חולשות אבטחה ועדכונים חשובים נוספים בתחום הסייבר. בין העדכונים המעניינים בדו"ח הנוכחי הוא אודות וירוס זדוני חדש מאיים לגנוב פרטי האשראי של משתמשי אנדרואיד בכל העולם, באמצעות שבב ה- NFC המובנה במכשירים. 

בדו"ח שהוציאה השבוע Experis Cyber ללקוחותיה עדכנה אותם אודות תוכנה זדונית חדשה בשם Ngate מסוגלת לגנוב נתונים מכרטיסי אשראי באמצעות שבב ה- NFC המובנה במכשירי אנדרואיד. NGate מאפשרת לתוקפים לשכפל את כרטיסי האשראי של הקורבנות ולבצע תשלומים לא מורשים או אפילו למשוך מזומנים מכספומטים, ללא ידיעת בעלי הכרטיסים. מסע הפרסום הזדוני של NGate פעיל מאז נובמבר 2023, והוא נקשר לדיווח חדש של חברת ESET, שמציינת עלייה בשימוש באפליקציות פרוגרסיביות מתקדמות (PWAs) ו-WebAPKs לגניבת נתוני בנקאות.

תהליך ההדבקה מתחיל באמצעות הודעות טקסט זדוניות, שיחות מוקלטות אוטומטיות או פרסומות זדוניות, שנועדו לפתות את הקורבנות להתקין אפליקציה זדונית המתחזה לאפליקציה לגיטימית. האפליקציות הזדוניות מתחזות לעדכוני אבטחה דחופים ומשתמשות באייקון ובממשק התחברות זהה לזה של הבנקים המותקפים, במטרה לגנוב את פרטי הגישה של המשתמשים.

בשלב השני של המתקפה, הקורבן מתבקש להתקין את NGate, שמפעילה רכיב קוד פתוח בשם NFCGate המיועד לניסויי NFC, ומשתמשת בו כדי ללכוד נתונים מהשבב ולנצלם. NGate אוספת נתוני NFC מכרטיסי תשלום הנמצאים בקרבת המכשיר הנגוע, ומעבירה אותם למכשיר התוקף, שבו ניתן להשתמש כדי לבצע תשלומים או למשוך מזומנים בכספומטים, באמצעות כרטיס וירטואלי.

בסרטון הדגמה שעשתה חברת ESET, נראים תוקפים המשתמשים ברכיב NFCGate כדי לסרוק ולתפוס נתוני כרטיסים השמורים בארנקים ותיקים, וכך לבצע תשלומים במקומות מכירה מבלי שהקורבן מודע לכך. NGate אף מסוגלת לשכפל תגי גישה מבוססי NFC, דבר שמאפשר לתוקפים גישה לאזורים מוגבלים או מאובטחים במבנים שונים. כדי להשיג את קוד ה-PIN הנדרש למשיכת מזומנים, התוקפים משתמשים בהנדסה חברתית מתוחכמת, כאשר הם מתחזים לנציגי בנק ומשכנעים את הקורבן לספק את הקוד בעצמו. לינק לסרטון ההדגמה: https://www.youtube.com/watch?v=q69–5rdlmI&t=73s 

המומחים מזהירים כי הטקטיקה הזו עשויה להפוך לנפוצה ומסוכנת עבור משתמשי אנדרואיד בכל רחבי העולם ולכן ב-Experis Cyber ממליצים למשתמשי אנדרואיד לכבות את רכיב ה-NFC כאשר אינו בשימוש, או להקפיד על הגבלת ההרשאות לאפליקציות המותקנות ולהוריד אפליקציות בנק רשמיות בלבד מאתרי הבנקים או מחנות Google Play.

חברת Experis Cyber עוסקת במתן שירותי אבטחת מידע והגנת סייבר המנוהלים מתוך (Security Operation Center) – מרכז בקרה חדשני, משולב בינה מלאכותית, המספק מערך הגנה יעיל למערכות הארגון, שם מומחי החברה עוסקים בניטור, זיהוי, וטיפול באיומי סייבר. בנוסף החברה מבצעת עבור לקוחותיה סקרי סיכונים ומבדקי חדירה (Penetration Tests) ומבצעת בדיקות אבטחת מידע לכל שרשרת האספקה של הארגון (על מנת למנוע מצבים בהם מערכות המידע בארגון נפגעות בגלל ליקויי אבטחה אצל אחד מהספקים, שיש להם גישה למערכות הפנימיות).  https://experis.co.il/cyber 

אולי יעניין אותך

BOSE - מחיר מומלץ לצרכן - 1490שח צילום באדיבות המותג (1)
 דירה להשכיר הדמייה
אסטרטגיה שיווקית
 LAGO - חתונת מיכאל וחן - צילום גיא סידי (844)
BOSS חליפה 6589 שח + עניבה 659שח צילום באדיבות המותג (1)
 דגם 4200 צילום באדיבות ניופאן

שתפו את הכתבה

הכתבות החמות

BOSE - מחיר מומלץ לצרכן - 1490שח צילום באדיבות המותג (1)
 גלידה נינג'ה צילום יחצ
 ביבר הררי - למייל - צלמת לילך רז(5)
בכיר בחברה גדולה שעבר אירוע מוחי חמור יזכעובד בכיר בחברת גדולה נאלץ להפסיק את עבודתו בעקבות אירוע מוחי קשה שפקד אותו. עקב האירוע החלה חברת הביטוח שביטחה אותו בביטוח אובדן כושר עבודה, להעביר לו תגמולים חודשיים גבוהים. אך כעבור תקופה, ומבלי שחל שיפור במצבו של הבכיר, קבעה חברת הביטוח כי הוא יכול לשוב לעבודתו, והפסיקה באחת את תשלום התגמולים. בצר לו, פנה הבכיר לעורכת הדין לירון ביבר-הררי ממשרד עורכי הדין ביבר לקואה חייקין הררי, אשר הגישה תביעה נגד חברת הביטוח לביהמ"ש השלום בבת ים. על פי התביעה, התובע עבר אירוע מוחי שהותיר אותו עם מגבלות רפואיות משמעותיות. הוא סובל משיתוק חלקי בפנים, הפרעות בשמיעה ובראייה, כאבים והגבלות בתנועה, חוסר שיווי משקל, נפילות וקשיי דיבור, שפגעו ביכולתו לעבוד בתפקידו הקודם ולתקשר עם הסביבה. חרף המגבלות הקשות, חברת הביטוח הכירה באובדן כושר העבודה שלו רק במשך כשנה וחצי. לאחר מכן דחתה את תביעתו להמשך תשלום התגמולים, בטענה כי מצבו השתפר והוא מסוגל לחזור לעבודה. אל התביעה צורפה חוות דעת של מומחה ברפואה תעסוקתית, אשר בדק את התובע וקבע כי הוא אינו מסוגל לשוב לתפקידו הקודם וכי הוא סובל מאובדן כושר עבודה לצמיתות. לדברי עו"ד ביבר הררי, התנהלות חברת הביטוח מנוגדת לחוזה הביטוח ונעשתה שלא בתום לב. "התובע רכש כיסוי ביטוחי למקרה של אובדן כושר עבודה, וכעת, כשהוא זקוק לתגמולים המגיעים לו על פי הפוליסה, החברה מסרבת לשלם לו", ציינה. לאחר הגשת התביעה לבית משפט השלום בבת ים, הגיעו הצדדים להסכם פשרה. על פי ההסכם, ישולמו לתובע תגמולים בסך כ- 850 אלף שקלים, הכוללים פיצוי בגין אובדן כושר עבודה והוצאות משפט ושכר טרחת עורך דין. כבוד השופטת אידית קליימן-בלק מבית משפט השלום בבת ים אישרה את ההסכם ונתנה לו תוקף של פסק דין. לדברי עו"ד לירון ביבר-הררי: "אני שמחה על הפשרה שהושגה בסופו של דבר, לאחר שנאלצנו להגיש תביעה נגד חברת הביטוח. הפיצוי לו יזכה מרשי ודאי יסייע לו בהתמודדות עם המגבלות הקשות שנגרמו לו בעקבות האירוע המוחי בו לקה. מקרה זה מדגיש את החשיבות העליונה של העמידה על זכויות המבוטחים מול חברות הביטוח, במיוחד כאשר אלה בוחרות להתנער מחובותיהן". עו"ד לירון ביבר-הררי https://www.biber-law.co.il / עוסקת בתביעות סיעוד וביטוח, ומייצגת מבוטחים מול חברות הביטוח השונות. היא שותפה במשרד עורכי הדין ביבר לקואה חייקין הררי, העוסק בתביעות ביטוח, נזקי גוף ודיני עבודה.ה בפיצויי עתק לאחר מאבק ארוך מול חברת הביטוח