• Anasayfa
  • Hakkımızda
  • Künye
  • Gizlilik Politikası
  • İletişim
19 Mayıs 2025 Pazartesi
Teknoloji Bülteni
Sonuç Yok
Tüm Sonuçları Gör
  • Anasayfa
  • Gündem
  • Teknoloji
  • Keşfet
  • Akıllı Telefon
  • Oyun
  • Anasayfa
  • Gündem
  • Teknoloji
  • Keşfet
  • Akıllı Telefon
  • Oyun
Sonuç Yok
Tüm Sonuçları Gör
Teknoloji Bülteni
Sonuç Yok
Tüm Sonuçları Gör

Android Kullanıcıları İçin Tehlike Oluşturan Kötü Amaçlı ‘NGate’ Yazılımına Dikkat!

NGate, Android kullanıcılarının canını sıkan kötü amaçlı yazılım!

Ahmet DEMİR Yazar Ahmet DEMİR
26 Ağustos 2024
Kategori Gündem
Okunma Süresi: 3 dakikada okunur.
0

NGate: Android Kullanıcılarının Kabusu Olmaya Aday Kötü Amaçlı Yazılım!

 

Android kullanıcıları, cüzdanlarına ve kart bilgilerine göz diken yeni bir tehlikeyle karşı karşıya: NGate adlı kötü amaçlı yazılım! Bu sinsi yazılım, kredi kartı verilerini çalmak için NFC çiplerini kullanarak, kullanıcıların hayatını zorlaştırmayı hedefliyor. NGate, NFC çipi tarafından okunan verileri bir saldırganın cihazına aktararak, kurbanların kartlarını taklit etmelerine ve yetkisiz ödemeler veya çekimler yapmalarına olanak tanıyor.NGate: Android Kullanıcılarının Kabusu Olmaya Aday Kötü Amaçlı Yazılım!

Bu kötü amaçlı yazılımın etkileri, Kasım 2023‘ten beri aktif olan bir kampanya ile kendini gösteriyor. Yakın tarihli bir güvenlik raporuna göre, Çekya’daki kullanıcıların bankacılık bilgilerini çalmak için ilerici web uygulamaları (PWA’lar) ve gelişmiş WebAPK’lar kullanımı artış göstermiş durumda. NGate, sadece kredi kartı verilerini çalmakla kalmıyor, aynı zamanda doğrudan nakit hırsızlığına da zemin hazırlıyor. Yani bu durum, daha önce karşılaşılan diğer kötü amaçlı yazılımlardan oldukça farklı!

NGate Kötü Amaçlı Yazılımı, NFC Çipi ile Kart Verilerini Nasıl Çalar?

NGate Kötü Amaçlı Yazılımı, NFC Çipi ile Kart Verilerini Nasıl Çalar?

Saldırılar, genellikle kötü amaçlı metin mesajları, otomatik aramalar veya yanıltıcı reklamlarla başlıyor. Bu tür iletişimlerle kullanıcılar, kötü amaçlı bir PWA veya WebAPK yüklemeye ikna ediliyor. Görünüşte acil güvenlik güncellemeleri sunan bu uygulamalar, aslında istemci erişim kimlik bilgilerini çalmaktan başka bir şey değil!

Bu kötü amaçlı uygulamalar, izin gerektirmeden çalışabiliyor ve cihazın donanımına erişmek için tarayıcının API’sini kötüye kullanıyor. Kimlik avı adımını takiben, kurbanlar NGate’i yüklemeye ikna ediliyor. NGate, ödeme kartlarından NFC verilerini yakalamak için açık kaynaklı bir araç olan NFCGate‘i kullanıyor. Saldırgan, elde edilen bu verileri sanal bir kart olarak kaydedip, ATM’lerde veya PoS sistemlerinde tekrar kullanabiliyor.

Kötü amaçlı yazılım araştırmacısı Lukas Stefanko, NGate’in cüzdanlarda ve çantalarda kart verilerini nasıl yakalayabildiğini gösterdi. Bu kötü niyetli yazılım, bir saldırganın temassız ödemeler yapmasına veya NFC erişim kartlarını klonlamasına olanak tanıyor.

Kötü Amaçlı Yazılım Kart PIN’ini Nasıl Elde Ediyor?

ATM’lerden nakit çekmek için bir kartın PIN koduna ihtiyaç olduğu malum. Araştırmalar, dolandırıcıların bu hassas bilgiyi sosyal mühendislik yoluyla ele geçirdiğini ortaya koyuyor. PWA/WebAPK kimlik avı adımından sonra, dolandırıcılar kurbanı arayarak, kendilerini banka çalışanı gibi tanıtıyorlar. Kurbanı bir güvenlik olayı hakkında bilgilendiriyor ve NGate’i indirmek için bir bağlantı içeren bir SMS gönderiyorlar.

Kurban, kartını taradıktan sonra kötü amaçlı yazılımın kimlik avı arayüzünde “doğrulamak” için PIN kodunu giriyor. Bu kritik bilgiler daha sonra saldırgana iletiliyor. Çek polisi, bu çekimleri gerçekleştiren bir siber suçluyu yakalamayı başardı; ancak bu taktik, Android kullanıcıları için hâlâ büyük bir tehdit oluşturuyor.

Uzmanlar ayrıca erişim etiketlerinin, taşıma biletlerinin ve kimlik rozetlerinin kopyalanabileceği konusunda da uyarıyor. Bu riski azaltmak için, cihazınızın NFC çipini devre dışı bırakmayı düşünebilirsiniz. Eğer NFC’nin etkinleştirilmesi gerekiyorsa, uygulama izinlerini dikkatlice gözden geçirin, resmi kaynaklardan banka uygulamaları yüklemeye özen gösterin ve WebAPK’lara karşı dikkatli olun. Unutmayın, WebAPK’lar genellikle küçük boyutlu olup, tarayıcılardan yüklenir ve standart Android uygulamaları gibi ‘/data/app’ altında görünmez!

PaylaşTweetlePinleGönder

BENZER HABERLER

hmd jimmy shergill

HMD Global, Bollywood Yıldızı Jimmy Shergill ile İş Birliğini Uzatıyor

Yazar Sibel Taşçıoğlu
28 Ocak 2025
0

HMD Global, Hindistan’daki özellikli telefon serisi için Bollywood’un sevilen aktörlerinden Jimmy Shergill ile olan ortaklığını uzattığını duyurdu. Bu karar, markanın...

puma gen-e

Tam Elektrikli Otomobil Ford Puma Gen-E Tanıtıldı

Yazar Sibel Taşçıoğlu
3 Aralık 2024
0

Avrupa pazarında satış rekorları kıran ve oldukça popüler olan Ford'un tam elektrikli otomobil modeli Puma Gen-E geliyor. Ergonomik yapısı, üst...

OnePlus 13 Ocak Ayında Küresel Pazarda Satışa Çıkacak

Yazar Ahmet DEMİR
3 Aralık 2024
0

11. yaşını kutlayan OnePlus yaş günü için geçmişten günümüze kadar geçirdiği süreçleri içeren nostaljik bir video yayınladı. Bu videodan yanında...

En Büyük Elektrikli Uçak Heart X1 Artık Uçuş İçin Hazır!

Yazar Sibel Taşçıoğlu
30 Kasım 2024
0

Artık dünyanın en büyük elektrikli uçağının ismi onaylandı. Heart X1 olarak adlandırılan uçak ilk kez 2025 yılında uçuşunu gerçekleştirecek. Girişimden...

Teknoloji

Apple Vision Pro’nun Duygusal Etkisini Keşfedin

13 Nisan 2025
Teknoloji

Erişimle Tanışın: Apple’ın Şifreler Uygulamasının En İyi Yardımcısı

8 Nisan 2025
hmd jimmy shergill
Gündem

HMD Global, Bollywood Yıldızı Jimmy Shergill ile İş Birliğini Uzatıyor

28 Ocak 2025
Akıllı Telefon

Sony Xperia 10 V Modeli Android 15 Güncellemesini Almaya Başladı

28 Ocak 2025
Teknoloji Bülteni

Teknolojibulteni.com anlık teknoloji haberleri ve dijital bilgiler içermektedir.

  • Anasayfa
  • Hakkımızda
  • Künye
  • Gizlilik Politikası
  • İletişim

Sonuç Yok
Tüm Sonuçları Gör
  • Anasayfa
  • Gündem
  • Teknoloji
  • Keşfet
  • Akıllı Telefon
  • Oyun