تكنولوجيا

تقنية سرقة بيانات بطاقات الدفع في هواتف “أندرويد”

اكتشف باحثون أمنيون، طريقة جديدة، لسرقة بيانات بطاقات الدفع  في هواتف “أندرويد”، تسمح للمهاجم بمحاكاة البطاقة، وإجراء عمليات سحب، أو دفع من حساب الضحيّة.

وقالت شركة “إيسيت” الأمنية: إن “برنامجًا خبيثًا، تم اكتشافه حديثًا، يعمل على نظام “أندرويد”، يسرق بيانات بطاقة الدفع باستخدام قارئ للاتصالات القريبة المدى “NFC”.

وأطلق باحثو “إيسيت”، على البرنامج الخبيث اسم “NGate “، وهو عبارة عن أداة مفتوحة المصدر لالتقاط أو تحليل أو تغيير حركة مرور “NFC”.

سيناريو الهجوم

يمكن لبرنامج “NGate” الخبيث، نقل بيانات “NFC”، من بطاقة الضحيّة، عبر جهاز مخترق إلى الهاتف الذكي للمهاجم، والذي يكون قادرًا بعد ذلك على محاكاة البطاقة وسحب الأموال من ماكينة الصراف الآلي.

ويبدأ سيناريو الهجوم، بإرسال المهاجمين رسائل نصية قصيرة إلى الضحايا المحتملين، بما في ذلك رابط لموقع “تصيّد”، ينتحل صفة البنوك.

ومن المرجح أن تؤدي هذه الروابط، إلى تطبيقات ويب ضارة.

وبمجرد تثبيت الضحية للتطبيق وإدخال بيانات اعتماده، يتمكن المهاجم من الوصول إلى حساب الضحيّة.

وبعد ذلك، يتصل المهاجم بالضحية، متظاهرًا أنه موظف في البنك ويُبلغه أن حسابه قد تعرض للاختراق.

ولحماية أمواله، يطلب من الضحية، تغيير رقم التعريف الشخصي الخاص به والتحقق من بطاقته المصرفية باستخدام رابط تنزيل لتطبيق جوال ملغوم يتم إرساله عبر الرسائل القصيرة.

وبعد ذلك يطلب من الضحايا، إدخال رقم التعريف الشخصي القديم، لإنشاء رقم جديد ووضع بطاقتهم في الجزء الخلفي من هواتفهم الذكية، حيث مستشعر “NFC”، للتحقق من التغيير.

اقرأ أيضًا  مزايا الذكاء الاصطناعي في أجهزة سامسونج تخضع لرسوم قريبا

ونظرًا لأن المهاجم أصبح لديه بالفعل إمكانية الوصول إلى الحساب المخترق، فيمكنه تغيير حدود السحب وتحويل الأموال إلى حساب آخر، دون ترك آثار تعود إلى حساب المهاجم المصرفي.

انتهاء الهجوم

وقالت شركة “إيسيت”: إن “السبب الأكثر ترجيحًا، لانتهاء حملة “NGate”، هو اعتقال الشرطة التشيكية لشاب يبلغ من العمر 22 عامًا، قالوا إنهم “ألقوا القبض عليه وهو يرتدي قناعًا أثناء سحب الأموال من أجهزة الصراف الآلي في براغ”.

وقال المحققون “إن المشتبه به ابتكر طريقة جديدة لخداع الناس وسرقة أموالهم، باستخدام مخطط يبدو مطابقًا للمخطط الذي يتضمن “NGate”.

مقالات ذات صلة

زر الذهاب إلى الأعلى
error: كف عن نسخ محتوى الموقع ونشره دون نسبه لنا !
آخر الأخبار
كل ما يجب أن تعرفه عن قرارات ترامب التجارية الجديدة وتأثيرها على العرب والعالم بالفيديو .. شرطة نيويورك تلقي القبض على عدد من باعة الطعام المصريين بعد إقامته 20 عامًا.. سلطات الهجرة تعتقل الشاب المصري كريم داود أثناء تجديد تصريح عمله سلطات الهجرة تعتقل متهمًا أثناء محاكمته.. والقاضي يتهمهم بإزدراء المحكمة ترامب يؤكد: لا أمزح بشأن السعي لفترة رئاسية ثالثة رغم القيود الدستورية بالفيديو والصور .. طائرة تصطدم بمنزل في ولاية مينيسوتا وتتسبب في حريق هائل وإخلاء سكاني مصرع طفلين وإصابة 9 آخرين في تصادم مروّع بين سيارتين في بروكلين موعد عيد الفطر 2025 في الولايات المتحدة الولايات المتحدة تلغي تأشيرات نحو 300 طالب في حملة تستهدف المؤيدين للقضية الفلسطينية سلطات الهجرة تحتجز عالمة في جامعة هارفارد بمطار بوسطن بعد عودتها من فرنسا ترامب يهدد بفرض رسوم جمركية على الأدوية المستوردة ومخاوف من تداعيات عالمية سلطات الهجرة تبلغ مقاطعة أورانج في فلوريدا بوجود 10 آلاف أمر ترحيل لسكانها ترحيل زوجين بعد 35 عامًا في أمريكا دون سجل جنائي وابنتهما تعلق: «عاملوهما كالحيوانات» «الهجرة الأمريكية» ترفع الحد الأدنى لدخل الكفيل في معاملات لم الشمل مصرع 6 سياح وإصابة 9 في حادث غرق غواصة سياحية في مصر ترامب يفرض رسومًا جمركية بنسبة 25% على السيارات المصنّعة في الخارج إدارة ترامب تعلق طلبات «الجرين كارد» للاجئين ضمن حملة تدقيق أمني مشددة مصلحة الضرائب الأمريكية «IRS» تستعد للمساعدة في تحديد مواقع مهاجرين مهددين بالترحيل وفاة رجل متهم بالسرقة داخل محكمة في بروكلين تثير موجة غضب رصاص طائش يصيب حافلة مدرسية في نيويورك