NGate: New Android Malware Exploits NFC for ATM Theft
A dangerous new Android malware, dubbed NGate, has been discovered by researchers at CERT Polska.
This sophisticated threat is designed to drain victims' bank accounts by exploiting Near Field Communication (NFC) technology, enabling unauthorized ATM withdrawals.
Unlike traditional skimming, NGate targets infected smartphones to capture live banking data and transmit it instantly to attackers.
These accomplices then use card-emulating devices, such as modified phones or smartwatches, to mimic the victim's card at an ATM and withdraw cash before the transaction codes expire, effectively bypassing normal security safeguards.
NGate's success hinges on a real-time hijack of the NFC process. While contactless payments typically use dynamic, single-use codes to prevent data reuse, NGate circumvents this security measure.
The attack requires the phone to be infected, usually via phishing messages or fake banking apps distributed through unofficial links, often creating a false sense of urgency.
Once infected, the victim is tricked into performing a fake tap-to-pay transaction and entering their PIN.
The malware instantly captures the fresh NFC transaction data, including the crucial cryptograms and PIN, and sends it immediately to the remote accomplice for rapid fraudulent withdrawal.
The expansion of NFC technology in India makes this malware particularly relevant to digital users in the region.
NFC, a short-range wireless technology that facilitates contactless communication over a distance of typically less than 4 cm, is prevalent in modern life, utilized in smartphones, credit cards, public transit, and smart home appliances.
With over 80% of smartphones sold in India in 2024 being NFC-enabled, and new payment features like PhonePe and Mastercard's tap-and-pay gaining traction, the potential attack surface for NGate has significantly grown, despite transaction limits set by the RBI.
NFC itself is a secure technology, often likened to an advanced, two-way form of RFID, and is integral to modern contactless transactions.
However, the NGate malware exploits a social engineering vector combined with a technical hijack of the data after it's generated by the phone.
The danger lies in the victim being coerced into installing the malicious app and willingly entering their credentials under false pretenses.
This emphasizes that the primary vulnerability is the user's interaction with the compromised device, not a flaw in the underlying NFC hardware itself.
To stay protected from NGate and similar threats, users must adhere to strict mobile security practices.
The key preventative measures include avoiding the installation of apps from outside the Google Play Store, being highly skeptical of unsolicited messages—especially those claiming urgency from "banks"—and consistently keeping all mobile devices and antivirus software up to date.
By maintaining vigilance and practicing safe downloading habits, users can significantly mitigate the risk posed by this sophisticated new form of Android malware.
एनगेट: नया एंड्रॉइड मैलवेयर एटीएम चोरी के लिए एनएफसी का इस्तेमाल करता है
सीईआरटी पोल्स्का के शोधकर्ताओं ने एनगेट नामक एक खतरनाक नए एंड्रॉइड मैलवेयर की खोज की है।
यह परिष्कृत खतरा नियर फील्ड कम्युनिकेशन (एनएफसी) तकनीक का इस्तेमाल करके पीड़ितों के बैंक खातों से पैसे निकालने के लिए डिज़ाइन किया गया है, जिससे अनधिकृत एटीएम निकासी संभव हो जाती है।
पारंपरिक स्किमिंग के विपरीत, एनगेट संक्रमित स्मार्टफ़ोन को निशाना बनाकर लाइव बैंकिंग डेटा कैप्चर करता है और उसे तुरंत हमलावरों तक पहुँचा देता है।
इसके बाद ये साथी कार्ड-इम्यूलेटिंग उपकरणों, जैसे कि मॉडिफाइड फ़ोन या स्मार्टवॉच, का इस्तेमाल करके एटीएम में पीड़ित के कार्ड की नकल करते हैं और ट्रांजेक्शन कोड की समय सीमा समाप्त होने से पहले ही पैसे निकाल लेते हैं, जिससे सामान्य सुरक्षा उपायों को प्रभावी ढंग से दरकिनार कर दिया जाता है।
एनगेट की सफलता एनएफसी प्रक्रिया के रीयल-टाइम हाईजैक पर निर्भर करती है। जहाँ कॉन्टैक्टलेस भुगतान आमतौर पर डेटा के दोबारा इस्तेमाल को रोकने के लिए डायनेमिक, सिंगल-यूज़ कोड का इस्तेमाल करते हैं, वहीं एनगेट इस सुरक्षा उपाय को दरकिनार कर देता है।
इस हमले के लिए फ़ोन को संक्रमित करना ज़रूरी है, आमतौर पर फ़िशिंग संदेशों या अनधिकृत लिंक के ज़रिए फैलाए गए फ़र्ज़ी बैंकिंग ऐप्स के ज़रिए, जिससे अक्सर किसी आपात स्थिति का झूठा एहसास होता है।
एक बार संक्रमित होने पर, पीड़ित को धोखे से एक फ़र्ज़ी टैप-टू-पे लेनदेन करने और अपना पिन डालने के लिए मजबूर किया जाता है।
यह मैलवेयर महत्वपूर्ण क्रिप्टोग्राम और पिन सहित ताज़ा NFC लेनदेन डेटा को तुरंत कैप्चर कर लेता है और उसे तुरंत धोखाधड़ी से पैसे निकालने के लिए दूरस्थ सहयोगी को भेज देता है।
भारत में NFC तकनीक के विस्तार ने इस मैलवेयर को इस क्षेत्र के डिजिटल उपयोगकर्ताओं के लिए विशेष रूप से प्रासंगिक बना दिया है।
NFC, एक छोटी दूरी की वायरलेस तकनीक है जो आमतौर पर 4 सेमी से भी कम दूरी पर संपर्क रहित संचार की सुविधा प्रदान करती है, और आधुनिक जीवन में व्यापक रूप से प्रचलित है, जिसका उपयोग स्मार्टफ़ोन, क्रेडिट कार्ड, सार्वजनिक परिवहन और स्मार्ट घरेलू उपकरणों में किया जाता है।
2024 में भारत में बिकने वाले 80% से ज़्यादा स्मार्टफ़ोन NFC-सक्षम होंगे, और फ़ोनपे और मास्टरकार्ड के टैप-एंड-पे जैसी नई भुगतान सुविधाएँ तेज़ी से लोकप्रिय हो रही हैं। RBI द्वारा निर्धारित लेन-देन सीमा के बावजूद, NGate के लिए संभावित हमले की संभावना काफ़ी बढ़ गई है।
NFC अपने आप में एक सुरक्षित तकनीक है, जिसकी तुलना अक्सर RFID के उन्नत, दो-तरफ़ा रूप से की जाती है, और यह आधुनिक संपर्क रहित लेनदेन का अभिन्न अंग है।
हालाँकि, NGate मैलवेयर फ़ोन द्वारा डेटा जनरेट होने के बाद, डेटा के तकनीकी अपहरण के साथ-साथ एक सोशल इंजीनियरिंग वेक्टर का भी फ़ायदा उठाता है।
ख़तरा यह है कि पीड़ित को दुर्भावनापूर्ण ऐप इंस्टॉल करने और झूठे बहाने से अपनी क्रेडेंशियल दर्ज करने के लिए मजबूर किया जा सकता है।
यह इस बात पर ज़ोर देता है कि मुख्य कमज़ोरी उपयोगकर्ता का संक्रमित डिवाइस के साथ इंटरैक्शन है, न कि अंतर्निहित NFC हार्डवेयर में कोई खामी।
NGate और इसी तरह के खतरों से सुरक्षित रहने के लिए, उपयोगकर्ताओं को सख्त मोबाइल सुरक्षा प्रथाओं का पालन करना होगा।
प्रमुख निवारक उपायों में Google Play Store के बाहर से ऐप्स इंस्टॉल करने से बचना, अनचाहे संदेशों—खासकर "बैंकों" से तत्काल कार्रवाई का दावा करने वाले संदेशों—के प्रति अत्यधिक सतर्क रहना और सभी मोबाइल उपकरणों तथा एंटीवायरस सॉफ़्टवेयर को लगातार अपडेट रखना शामिल है।
सतर्कता बनाए रखकर और सुरक्षित डाउनलोडिंग की आदतों को अपनाकर, उपयोगकर्ता Android मैलवेयर के इस नए और परिष्कृत रूप से उत्पन्न जोखिम को काफी हद तक कम कर सकते हैं।
NGate: ATM దొంగతనానికి NFCని కొత్త Android మాల్వేర్ ఉపయోగించుకుంటుంది
NGate అని పిలువబడే ప్రమాదకరమైన కొత్త Android మాల్వేర్ను CERT పోల్స్కా పరిశోధకులు కనుగొన్నారు.
ఈ అధునాతన ముప్పు నియర్ ఫీల్డ్ కమ్యూనికేషన్ (NFC) సాంకేతికతను ఉపయోగించడం ద్వారా బాధితుల బ్యాంక్ ఖాతాలను ఖాళీ చేయడానికి రూపొందించబడింది, ఇది అనధికార ATM ఉపసంహరణలను అనుమతిస్తుంది.
సాంప్రదాయ స్కిమ్మింగ్ మాదిరిగా కాకుండా, NGate ప్రత్యక్ష బ్యాంకింగ్ డేటాను సంగ్రహించడానికి మరియు దాడి చేసేవారికి తక్షణమే ప్రసారం చేయడానికి సోకిన స్మార్ట్ఫోన్లను లక్ష్యంగా చేసుకుంటుంది.
ఈ సహచరులు ATM వద్ద బాధితుడి కార్డును అనుకరించడానికి మరియు లావాదేవీ కోడ్లు గడువు ముగిసేలోపు నగదును ఉపసంహరించుకోవడానికి సవరించిన ఫోన్లు లేదా స్మార్ట్వాచ్లు వంటి కార్డ్-ఎమ్యులేటింగ్ పరికరాలను ఉపయోగిస్తారు, సాధారణ భద్రతా రక్షణలను సమర్థవంతంగా దాటవేస్తారు.
NGate విజయం NFC ప్రక్రియ యొక్క నిజ-సమయ హైజాక్పై ఆధారపడి ఉంటుంది. కాంటాక్ట్లెస్ చెల్లింపులు సాధారణంగా డేటా పునర్వినియోగాన్ని నిరోధించడానికి డైనమిక్, సింగిల్-యూజ్ కోడ్లను ఉపయోగిస్తుండగా, NGate ఈ భద్రతా చర్యను తప్పించుకుంటుంది.
దాడికి ఫోన్ను ఇన్ఫెక్ట్ చేయడం అవసరం, సాధారణంగా ఫిషింగ్ సందేశాలు లేదా అనధికారిక లింక్ల ద్వారా పంపిణీ చేయబడిన నకిలీ బ్యాంకింగ్ యాప్ల ద్వారా, తరచుగా తప్పుడు అత్యవసర భావాన్ని సృష్టిస్తుంది.
వైరస్ సోకిన తర్వాత, బాధితుడు నకిలీ ట్యాప్-టు-పే లావాదేవీని నిర్వహించి, వారి పిన్ను నమోదు చేయమని మోసగించబడతాడు.
ఈ మాల్వేర్ కీలకమైన క్రిప్టోగ్రామ్లు మరియు పిన్తో సహా తాజా NFC లావాదేవీ డేటాను తక్షణమే సంగ్రహిస్తుంది మరియు వేగంగా మోసపూరిత ఉపసంహరణ కోసం రిమోట్ భాగస్వామికి వెంటనే పంపుతుంది.
భారతదేశంలో NFC సాంకేతికత విస్తరణ ఈ మాల్వేర్ను ఈ ప్రాంతంలోని డిజిటల్ వినియోగదారులకు ప్రత్యేకంగా సంబంధితంగా చేస్తుంది.
సాధారణంగా 4 సెం.మీ కంటే తక్కువ దూరం వరకు కాంటాక్ట్లెస్ కమ్యూనికేషన్ను సులభతరం చేసే స్వల్ప-శ్రేణి వైర్లెస్ టెక్నాలజీ అయిన NFC, ఆధునిక జీవితంలో ప్రబలంగా ఉంది, ఇది స్మార్ట్ఫోన్లు, క్రెడిట్ కార్డులు, పబ్లిక్ ట్రాన్సిట్ మరియు స్మార్ట్ గృహోపకరణాలలో ఉపయోగించబడుతుంది.
2024లో భారతదేశంలో అమ్ముడైన 80% కంటే ఎక్కువ స్మార్ట్ఫోన్లు NFC-ప్రారంభించబడినవి మరియు PhonePe మరియు మాస్టర్కార్డ్ యొక్క ట్యాప్-అండ్-పే వంటి కొత్త చెల్లింపు ఫీచర్లు ట్రాక్షన్ను పొందడంతో, RBI నిర్దేశించిన లావాదేవీ పరిమితులు ఉన్నప్పటికీ, NGate కోసం సంభావ్య దాడి ఉపరితలం గణనీయంగా పెరిగింది.
NFC అనేది సురక్షితమైన సాంకేతికత, తరచుగా అధునాతనమైన, రెండు-మార్గాల RFID రూపంతో పోల్చబడుతుంది మరియు ఆధునిక కాంటాక్ట్లెస్ లావాదేవీలకు అంతర్భాగంగా ఉంటుంది.
అయితే, NGate మాల్వేర్ ఫోన్ ద్వారా ఉత్పత్తి చేయబడిన తర్వాత డేటాను సాంకేతికంగా హైజాక్ చేయడంతో కలిపి సోషల్ ఇంజనీరింగ్ వెక్టర్ను దోపిడీ చేస్తుంది.
బాధితుడిని హానికరమైన యాప్ను ఇన్స్టాల్ చేయమని బలవంతం చేయడంలో మరియు తప్పుడు సాకులతో వారి ఆధారాలను ఇష్టపూర్వకంగా నమోదు చేయడంలో ప్రమాదం ఉంది.
ఇది ప్రాథమిక దుర్బలత్వం అనేది రాజీపడిన పరికరంతో వినియోగదారు యొక్క పరస్పర చర్య అని, అంతర్లీన NFC హార్డ్వేర్లోని లోపం కాదని నొక్కి చెబుతుంది.
NGate మరియు ఇలాంటి బెదిరింపుల నుండి రక్షించబడటానికి, వినియోగదారులు కఠినమైన మొబైల్ భద్రతా పద్ధతులకు కట్టుబడి ఉండాలి.
Google Play Store వెలుపల నుండి యాప్లను ఇన్స్టాల్ చేయడాన్ని నివారించడం, అయాచిత సందేశాల పట్ల - ముఖ్యంగా "బ్యాంకుల" నుండి అత్యవసరమని చెప్పుకునే వాటి పట్ల - చాలా సందేహాస్పదంగా ఉండటం మరియు అన్ని మొబైల్ పరికరాలు మరియు యాంటీవైరస్ సాఫ్ట్వేర్లను నిరంతరం తాజాగా ఉంచడం వంటి ముఖ్యమైన నివారణ చర్యలు ఉన్నాయి.
అప్రమత్తతను కొనసాగించడం మరియు సురక్షితమైన డౌన్లోడ్ అలవాట్లను పాటించడం ద్వారా, వినియోగదారులు ఈ అధునాతనమైన కొత్త రకం Android మాల్వేర్ వల్ల కలిగే ప్రమాదాన్ని గణనీయంగా తగ్గించవచ్చు.
No comments:
Post a Comment
Please Dont Leave Me