.

قراصنة يبتكرون طريقة جديدة لسرقة الحسابات المصرفية باستخدام…

صدى الملاعب24 أغسطس 2024
قراصنة يبتكرون طريقة جديدة لسرقة الحسابات المصرفية باستخدام…

دستور نيوز

تم اكتشاف طريقة جديدة يستخدمها القراصنة لسرقة بيانات بطاقات الدفع باستخدام قارئ NFC بدون تلامس، مما يمكنهم من استخدام البطاقات المسروقة في ماكينات الصراف الآلي أو ماكينات نقاط البيع أو حتى استنساخ بطاقات الائتمان. وفقًا لموقع “Ars Technia” المتخصص في التكنولوجيا، قال الباحث في شركة ESET لوكاس ستيفانكو: “هذا سيناريو هجوم جديد على نظام أندرويد، وهذه هي المرة الأولى التي نرى فيها برنامجًا ضارًا يعمل بنظام أندرويد بهذه القدرة وفي الاستخدام الفعلي. يمكن لبرنامج NGate الضار نقل بيانات NFC من بطاقة الضحية عبر جهاز مخترق إلى الهاتف الذكي للمهاجم، والذي يمكنه بعد ذلك تقليد البطاقة وسحب الأموال من ماكينة الصراف الآلي”. أطلق باحثو ESET على البرنامج الضار اسم NGate لأنه يتضمن NFCGate، وهي أداة مفتوحة المصدر لالتقاط أو تحليل أو تعديل حركة المرور بدون تلامس، وهو بروتوكول يسمح لجهازين بالتواصل لاسلكيًا عبر مسافات قصيرة وقراءة البيانات وتبادلها بينهما. تم تثبيت البرامج الضارة من خلال سيناريوهات التصيد التقليدية، مثل قيام المهاجم بإرسال رسائل إلى الأهداف وخداعهم لتثبيت NGate من نطاقات قصيرة العمر تنتحل صفة البنوك أو تطبيقات الخدمات المصرفية الرسمية المتوفرة على متجر Google Play. يتنكر NGate في هيئة تطبيق شرعي للبنك المستهدف، مما يدفع المستخدم إلى إدخال معرف عميل البنك وتاريخ الميلاد ورقم التعريف الشخصي للبطاقة. ثم يطالب التطبيق المستخدم بتشغيل NFC ومسح البطاقة. قالت شركة ESET إنها اكتشفت استخدام NGate ضد ثلاثة بنوك تشيكية بدءًا من نوفمبر، وحددت ستة تطبيقات NGate منفصلة كانت متداولة بين ذلك الحين ومارس من هذا العام. جاءت بعض التطبيقات المستخدمة في الأشهر الأخيرة من الحملة في شكل تطبيقات ويب تقدمية، وهي اختصار لتطبيقات الويب التقدمية، والتي يمكن تثبيتها على أجهزة Android وiOS. وفقًا لشركة ESET، كان السبب الأكثر ترجيحًا لانتهاء حملة NGate في مارس هو اعتقال الشرطة التشيكية لرجل يبلغ من العمر 22 عامًا قالوا إنه تم القبض عليه وهو يرتدي قناعًا أثناء سحب الأموال من ماكينة صرف آلي في براغ. وقال المحققون إن المشتبه به “ابتكر طريقة جديدة لخداع الناس وسرقة أموالهم” باستخدام مخطط يبدو مطابقًا لمخطط NGate. وأوضح ستيفانكو وزميله الباحث في ESET جاكوب عثماني كيف نجح الهجوم، ولخصوه على النحو التالي، وفقًا لتصريحاتهما: بدأ سيناريو الهجوم بإرسال المهاجمين رسائل نصية إلى الضحايا المحتملين حول استرداد الضرائب، بما في ذلك رابط لموقع تصيد احتيالي ينتحل صفة البنوك. من المحتمل أن تؤدي هذه الروابط إلى تطبيقات ويب تقدمية ضارة. بمجرد أن يقوم الضحية بتثبيت التطبيق وإدخال بيانات اعتماده، تمكن المهاجم من الوصول إلى حساب الضحية. ثم اتصل المهاجم بالضحية، متظاهرًا بأنه موظف في البنك. تم إبلاغ الضحية بأن حسابه قد تعرض للاختراق. على الأرجح، بسبب الرسالة النصية السابقة، كان المهاجم يقول الحقيقة بالفعل – تم اختراق حساب الضحية، لكن هذه الحقيقة أدت إلى كذبة أخرى. لحماية أموالهم، طُلب من الضحية تغيير رقم التعريف الشخصي الخاص به والتحقق من بطاقته المصرفية باستخدام تطبيق جوال – برنامج NGate الخبيث. تم إرسال رابط لتنزيل NGate عبر رسالة نصية. نشك في أن الضحايا سيدخلون رقم التعريف الشخصي القديم الخاص بهم داخل تطبيق NGate لإنشاء رقم تعريف شخصي جديد ووضع بطاقتهم على ظهر هواتفهم الذكية للتحقق من التغيير أو تطبيقه. ونظرًا لأن المهاجم لديه بالفعل إمكانية الوصول إلى الحساب المخترق، فيمكنه تغيير حدود السحب. وإذا لم تنجح طريقة التحويل عبر NFC، فيمكنه ببساطة تحويل الأموال إلى حساب آخر. ومع ذلك، فإن استخدام NGate يجعل من السهل على المهاجم الوصول إلى أموال الضحية دون ترك آثار تعود إلى حساب المهاجم المصرفي. وقال الباحثون إن NGate أو التطبيقات المماثلة يمكن استخدامها في سيناريوهات أخرى، مثل استنساخ بعض البطاقات الذكية المستخدمة لأغراض أخرى. يعمل الهجوم عن طريق نسخ المعرف الفريد (OTP) لـ NFC.

قراصنة يبتكرون طريقة جديدة لسرقة الحسابات المصرفية باستخدام…

– الدستور نيوز

.