• Anasayfa
  • Hakkımızda
  • Künye
  • Gizlilik Politikası
  • İletişim
16 Haziran 2025 Pazartesi
Teknoloji Bülteni
Sonuç Yok
Tüm Sonuçları Gör
  • Anasayfa
  • Gündem
  • Teknoloji
  • Keşfet
  • Akıllı Telefon
  • Oyun
  • Anasayfa
  • Gündem
  • Teknoloji
  • Keşfet
  • Akıllı Telefon
  • Oyun
Sonuç Yok
Tüm Sonuçları Gör
Teknoloji Bülteni
Sonuç Yok
Tüm Sonuçları Gör

NGate: Android Kullanıcıları İçin NFC Tabanlı Yeni Tehdit

Ahmet DEMİR Yazar Ahmet DEMİR
8 Ekim 2024
Kategori Akıllı Telefon, Keşfet
Okunma Süresi: 3 dakikada okunur.
0

Android kullanıcıları dikkat! Yepyeni ve son derece ciddi bir tehdit ile karşı karşıyayız: NGate Android kötü amaçlı yazılımı. Bu kötü niyetli yazılım, kredi kartı verilerini çalmak için NFC çiplerinin gücünden yararlanıyor. Evet, doğru duydunuz! NFC çipi tarafından okunan veriler, saldırganın cihazına kolayca aktarılabiliyor. Bu da demek oluyor ki, kötü niyetli kişiler kurbanlarının kartlarını taklit edebilir ve izinsiz ödeme veya para çekme işlemleri gerçekleştirebilir.

NGate kötü amaçlı yazılımı, Kasım 2023‘ten bu yana faaliyette. ESET’in Çekya’daki kullanıcıların bankacılık kimlik bilgilerini çalmaya yönelik artan aşamalı web uygulamaları (PWA’lar) ve gelişmiş WebAPK’ler ile ilgili son raporuyla bağlantılı olarak bu kampanya dikkat çekiyor. NGate, yalnızca kredi kartı verilerini çalmakla kalmıyor, aynı zamanda doğrudan nakit hırsızlığına da olanak tanıyor. Yani, bu yazılım daha önce gördüğümüz diğer kötü amaçlı yazılımlara benzemiyor!

NGate Android Kötü Amaçlı Yazılımı: NFC Çipi ile Kart Verilerini Nasıl Çalıyor?

NGate Android Kötü Amaçlı Yazılımı: NFC Çipi ile Kart Verilerini Nasıl Çalıyor?

Saldırılar genellikle kötü amaçlı metin mesajları, otomatik aramalar veya aldatıcı reklamlarla başlıyor. Bu yöntemlerle kurbanlar, kötü niyetli bir PWA veya WebAPK yüklemeye ikna ediliyor. Uygulamalar, acil güvenlik güncellemeleri gibi görünse de, aslında istemci erişim kimlik bilgilerini çalmak için tasarlanmış.

Bu uygulamalar, kullanıcılardan izin almadan çalışıyor ve cihazın donanımına ulaşmak için tarayıcının API’sini kötüye kullanıyor. Kimlik avı adımını geçtikten sonra, kurbanlar NGate’i yüklemeye teşvik ediliyor. NGate, ödeme kartlarından NFC verilerini yakalamak için açık kaynaklı bir araç olan NFCGate‘i kullanıyor. Saldırgan, bu verileri sanal bir kart olarak kaydedip ATM’lerde ya da PoS sistemlerinde tekrar kullanabiliyor. ESET’in kötü amaçlı yazılım araştırmacılarından Lukas Stefanko, NGate’in cüzdan ve sırt çantalarındaki kart verilerini nasıl yakaladığını gözler önüne seriyor. Saldırgan, bu bilgileri temassız ödeme yapmak veya NFC erişim kartlarını kopyalamak için kullanabiliyor.

Kötü Amaçlı Yazılım Kart PIN’ini Nasıl Ele Geçiriyor?

ATM’lerden nakit çekmek için kartın PIN kodu şart! Araştırmacılar, dolandırıcıların bu bilgileri sosyal mühendislik yöntemleriyle elde ettiğini ortaya çıkardı. PWA/WebAPK kimlik avı adımından sonra, dolandırıcılar banka çalışanı gibi davranarak kurbanları arıyor. Mağdura bir güvenlik olayı hakkında bilgi veriyor ve NGate’i indirme bağlantısını içeren bir SMS gönderiyorlar.

Kurban, kartını taradıktan sonra kötü amaçlı yazılımın kimlik avı arayüzünde “doğrulamak” için PIN kodunu giriyor. Bu kritik bilgiler hemen saldırgana iletiliyor. Çek polisi, bu tür para çekme işlemlerini gerçekleştiren bir siber suçluyu yakalamayı başardı. Ancak, bu taktikler Android kullanıcıları için büyük bir tehdit oluşturmaya devam ediyor. ESET, erişim etiketlerinin, ulaşım biletlerinin ve kimlik kartlarının klonlanabileceği konusunda da uyarıyor.

Riski Azaltmak İçin Ne Yapmalıyız?

  • NFC çipinizi devre dışı bırakmayı düşünün.
  • NFC’nin açık kalması gerekiyorsa, uygulama izinlerini dikkatlice inceleyin.
  • Banka uygulamalarını yalnızca resmi kaynaklardan indirin.
  • WebAPK’lere karşı daima dikkatli olun; çünkü bu uygulamalar küçüktür, tarayıcılardan yüklenir ve standart Android uygulamaları gibi ‘/data/app’ altında görünmezler.

Yasal Uyarı: Ürünlerinden bahsettiğimiz bazı şirketlerden tazminat alabiliriz, ancak makalelerimizde ve incelemelerimizde her zaman dürüst görüşlerimizi yansıtmaya çalışıyoruz. Daha fazla bilgi için içerik yönergelerimize göz atabilir ve ortaklık bağlantılarını nasıl kullandığımızı öğrenebilirsiniz.

PaylaşTweetlePinleGönder

BENZER HABERLER

Sony Xperia 10 V Modeli Android 15 Güncellemesini Almaya Başladı

Yazar Sibel Taşçıoğlu
28 Ocak 2025
0

Daha önce bu ay içinde güncellenen Xperia 1 V ve Xperia 5 V’den sonra, Xperia 10 V, büyük güncellemeyi alan...

Vivo’nun Yeni Telefonları Y29 ve Y300 5G Tanıtıldı

Yazar Ahmet DEMİR
24 Aralık 2024
0

Vivo, standart tasarıma sahip yeni akıllı telefonları Y29 ve Y300 5G modelleriyle kullanıcıların karşısına çıkıyor. MediaTek Dimensity 6300 işlemcisinden güç...

OnePlus Ace 5 Geekbench Testinde Görüldü

Yazar Ahmet DEMİR
3 Aralık 2024
0

OnePlus, bu ay içinde Ace 5 ve Ace 5 Pro modellerini tanıtacağını duyurmuştu. Tanıtım öncesinde, Ace 5 modeli Geekbench testinde...

OnePlus 13R modeli Android 15 ile geliyor! İşte Geekbench özellikleri

Yazar Sibel Taşçıoğlu
30 Kasım 2024
0

OnePlus markası yakın zamanda bir modeli daha kullanıcılarına sunacak. Geekbench üzerinde listelenen bir cihazın OnePlus 13R olacağı netlik kazanmış oldu....

Teknoloji

Apple Vision Pro’nun Duygusal Etkisini Keşfedin

13 Nisan 2025
Teknoloji

Erişimle Tanışın: Apple’ın Şifreler Uygulamasının En İyi Yardımcısı

8 Nisan 2025
hmd jimmy shergill
Gündem

HMD Global, Bollywood Yıldızı Jimmy Shergill ile İş Birliğini Uzatıyor

28 Ocak 2025
Akıllı Telefon

Sony Xperia 10 V Modeli Android 15 Güncellemesini Almaya Başladı

28 Ocak 2025
Teknoloji Bülteni

Teknolojibulteni.com anlık teknoloji haberleri ve dijital bilgiler içermektedir.

  • Anasayfa
  • Hakkımızda
  • Künye
  • Gizlilik Politikası
  • İletişim

Sonuç Yok
Tüm Sonuçları Gör
  • Anasayfa
  • Gündem
  • Teknoloji
  • Keşfet
  • Akıllı Telefon
  • Oyun