قراصنة الإنترنت يبتكرون طريقة جديدة لسرقة الحسابات البنكية
آخر تحديث GMT 20:50:32
المغرب اليوم -
بلد جديد ينضم للاتفاقيات الإبراهيمية منظمة الصحة العالمية تسجل 42 وفاة و404 إصابة بالحمى النزفية في موريتانيا والسنغال إعصار كالمايجي يودي بحياة أكثر من 116 شخصا ويعد الأشد في الفلبين هذا العام زلزال بقوة 6.2 درجة يضرب شمال جزيرة سولاويسي في إندونيسيا الخطوط الجوية التركية تعلن عن إستئناف رحلاتها المباشرة بين إسطنبول والسليمانية اعتباراً من 2 نوفمبر 2025 مفاوضات سرية تجرى بين إسرائيل وحركة حماس لتمرير ممر آمن لمقاتلي حماس مقابل جثة الجندي هدار غولدين وزارة الصحة الفلسطينية تعلن إرتفاع حصيلة ضحايا الحرب الإسرائيلية على قطاع غزة إلى 68875 شهيداً كتائب القسام تعلن العثور على جثة أسير إسرائيلي في الشجاعية وتتهم إسرائيل باستهداف مواقع استخراج الجثث بعد مراقبتها نتنياهو يهدد مقاتلي حماس في الأنفاق بين الاستسلام أو الموت وسط نقاشات إسرائيلية حول صفقات تبادل جيش الاحتلال الإسرائيلي يعلن اغتيال عنصر من قوات الرضوان التابعة لحزب الله
أخر الأخبار

قراصنة الإنترنت يبتكرون طريقة جديدة لسرقة الحسابات البنكية

المغرب اليوم -

المغرب اليوم - قراصنة الإنترنت يبتكرون طريقة جديدة لسرقة الحسابات البنكية

نظام الأندرويد
واشنطن - المغرب اليوم

طريقة جديدة اكتشفت لقيام قراصنة الإنترنت بالاستيلاء على بيانات بطاقات الدفع باستخدام قارئ البيانات التلامسي «إن إف سي»، والتي تمكنهم من استخدام البطاقات المسروقة في أجهزة الصراف الآلي أو نقاط البيع أو حتى استنساخ البطاقات الائتمانية.

ووفقا لموقع «آرس تيكنيا» المتخصص في التقنية قال الباحث في ESET، لوكاس ستيفانكو: "هذا سيناريو هجوم جديد على نظام أندرويد، وهذه هي المرة الأولى التي نرى فيها برنامج ضار على أندرويد يمتلك هذه القدرة ويستخدم في الواقع، يمكن لبرنامج NGate الضار نقل بيانات NFC من بطاقة الضحية عبر جهاز مخترق إلى هاتف ذكي للمهاجم، والذي يمكنه بعد ذلك محاكاة البطاقة وسحب الأموال من جهاز الصراف الآلي."

وأطلق الباحثون في ESET على البرنامج الضار اسم NGate لأنه يتضمن  NFCGate، وهي أداة مفتوحة المصدر لالتقاط وتحليل أو تعديل حركة مرور البيانات التلامسية، والتي هي عبارة عن بروتوكول يسمح لجهازين بالتواصل لاسلكيًا على مسافات قصيرة، وقراءة البيانات وتبادلها بينهما.

تم تثبيت البرنامج الضار من خلال سيناريوهات التصيد التقليدية، مثل إرسال المهاجم رسائل إلى الأهداف وخداعهم لتثبيت NGate  من نطاقات قصيرة العمر تنتحل صفة البنوك أو تطبيقات البنوك الرسمية المتاحة على متجر جوجل للبرامج، حيث  يتنكر NGate كتطبيق شرعي لبنك الهدف، ويطلب من المستخدم إدخال معرف العميل البنكي وتاريخ الميلاد ورمز PIN الخاص بالبطاقة، ومن ثم يطلب التطبيق من المستخدم تشغيل NFC ومسح البطاقة.

وقالت ESET إنها اكتشفت استخدام NGate ضد ثلاثة بنوك تشيكية بدءًا من نوفمبر، وحددت ستة تطبيقات NGate منفصلة تم تداولها بين ذلك الوقت ومارس من هذا العام، بعض التطبيقات المستخدمة في الأشهر اللاحقة من الحملة جاءت في شكل PWAs، وهي اختصار لتطبيقات الويب التقدمية، والتي يمكن تثبيتها على أجهزة أندرويد و«iOS».

السبب الأكثر احتمالاً لانتهاء حملة NGate في مارس، وفقًا لـ ESET، هو اعتقال الشرطة التشيكية لشاب يبلغ من العمر 22 عامًا قالوا إنهم قبضوا عليه وهو يرتدي قناعًا أثناء سحب الأموال من أجهزة الصراف الآلي في براغ، وقال المحققون إن المشتبه به "ابتكر طريقة جديدة لخداع الناس وسرقة أموالهم" باستخدام مخطط يبدو مطابقًا لما يتعلق بـ NGate.

وشرح ستيفانكو وزميله الباحث في ESET، جاكوب عثماني، كيفية عمل الهجوم، ولخصوه في التالي وفقا لتصريحاتهم:

سيناريو الهجوم بدأ بإرسال المهاجمين رسائل نصية إلى الضحايا المحتملين حول استرداد ضريبي، بما في ذلك رابط لموقع تصيد ينتحل صفة البنوك. من المحتمل أن هذه الروابط أدت إلى PWAs ضارة، بمجرد أن يقوم الضحية بتثبيت التطبيق وإدخال بيانات الاعتماد الخاصة بهم، يحصل المهاجم على الوصول إلى حساب الضحية، ثم اتصل المهاجم بالضحية، متظاهرًا بأنه موظف في البنك، تم إبلاغ الضحية بأن حسابهم قد تم اختراقه، على الأرجح بسبب الرسالة النصية السابقة، كان المهاجم في الواقع يقول الحقيقة - تم اختراق حساب الضحية، لكن هذه الحقيقة أدت إلى كذبة أخرى.

لحماية أموالهم، طُلب من الضحية تغيير رمز PIN والتحقق من بطاقة البنك الخاصة بهم باستخدام تطبيق جوال - برنامج NGate  الضار، تم إرسال رابط لتنزيل NGate عبر رسالة نصية نشتبه في أنه داخل تطبيق  NGate، يدخل الضحايا رمز PIN  القديم لإنشاء رمز جديد ويضعون بطاقتهم في الجزء الخلفي من هواتفهم الذكية للتحقق أو تطبيق التغيير.

ونظرًا لأن المهاجم كان لديه بالفعل وصول إلى الحساب المخترق، يمكنه تغيير حدود السحب، إذا لم تنجح طريقة نقل  NFC، يمكنهم ببساطة تحويل الأموال إلى حساب آخر، ومع ذلك، فإن استخدام NGate يجعل من السهل على المهاجم الوصول إلى أموال الضحية دون ترك آثار تعود إلى حساب البنك الخاص بالمهاجم.

وقال الباحثون إن NGate أو التطبيقات المشابهة له يمكن استخدامها في سيناريوهات أخرى، مثل استنساخ بعض البطاقات الذكية المستخدمة لأغراض أخرى، يعمل الهجوم عن طريق نسخ المعرف الفريد «OTP» لـ NFC.

قد يهمك أيضا

واتساب يفتح أبوابه لعالم GIPHY الواسع ويجلب ميزة منتظرة لنظام الأندرويد

طالبت "مايكروسوفت" موظفيها في الصين استبدال أجهزة "أندرويد" بـ "آيفون"

 

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

قراصنة الإنترنت يبتكرون طريقة جديدة لسرقة الحسابات البنكية قراصنة الإنترنت يبتكرون طريقة جديدة لسرقة الحسابات البنكية



نجمات مصريات يجسّدن سحر الجمال الفرعوني في افتتاح المتحف المصري

القاهرة - المغرب اليوم

GMT 16:02 2025 الخميس ,06 تشرين الثاني / نوفمبر

جائزة سلام الفيفا الأولى تشعل المنافسة بين أبرز الأسماء
المغرب اليوم - جائزة سلام الفيفا الأولى تشعل المنافسة بين أبرز الأسماء

GMT 13:17 2025 الخميس ,06 تشرين الثاني / نوفمبر

الأمم المتحدة تطلق حملة تطعيم واسعة للأطفال في غزة
المغرب اليوم - الأمم المتحدة تطلق حملة تطعيم واسعة للأطفال في غزة

GMT 00:52 2025 الخميس ,06 تشرين الثاني / نوفمبر

أنجلينا جولي في زيارة مفاجئة إلى جنوب أوكرانيا
المغرب اليوم - أنجلينا جولي في زيارة مفاجئة إلى جنوب أوكرانيا

GMT 18:55 2020 الإثنين ,09 تشرين الثاني / نوفمبر

تعرف لقاءً مهماً أو معاودة لقاء يترك أثراً لديك

GMT 12:28 2020 السبت ,26 أيلول / سبتمبر

حظك اليوم برج الثور السبت26-9-2020

GMT 15:22 2020 الجمعة ,01 أيار / مايو

أبرز الأحداث اليوميّة

GMT 01:56 2018 الإثنين ,15 تشرين الأول / أكتوبر

تعرفي على أحدث صيحات السنيكرز للخريف

GMT 11:11 2018 الأربعاء ,11 تموز / يوليو

تعرفي على خلطة بياض الثلج لـ تفتيح البشرة

GMT 13:01 2020 الجمعة ,21 شباط / فبراير

"فورد" تطلق سيارتها ترولر T4 موديل 2020

GMT 08:21 2024 الخميس ,26 أيلول / سبتمبر

أبرز العطور التي تتناسب مع أجواء الخريف

GMT 18:02 2022 الأحد ,09 تشرين الأول / أكتوبر

أرسنال يهزم ليفربول ويستعيد صدارة الدوري الإنجليزي

GMT 18:04 2019 الأربعاء ,19 حزيران / يونيو

هِزة أرضية تضرب مدينة مرتيل المغربية

GMT 23:23 2019 الأربعاء ,12 حزيران / يونيو

لعبة Final Fantasy Crystal قادمة على الهواتف المحمولة

GMT 17:04 2019 الخميس ,21 شباط / فبراير

شهر مناسب لتحديد الأهداف والأولويات

GMT 07:04 2018 الخميس ,11 تشرين الأول / أكتوبر

أسعار ومواصفات "كيا سبورتاج 2019" في السوق المصري

GMT 00:48 2017 الأربعاء ,20 كانون الأول / ديسمبر

عاصي الحلاني يستقبل العام الجديد بكليب "كنت الورد"
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib