android-skadevare
Slik kan hackere stjele pengene dine via minibanken – uten å stjele kortet ditt
Polske sikkerhetsforskere har oppdaget en særlig nifs Android-skadevare.
Skadevare på Android-plattformen tar mange former, og som Digi rapporterte nylig utgjør banktrojanere en stor andel av de ondsinnede programmene på den mobile plattformen.
Nå har det dukket opp en ny, nifs Android-skadevare som stjeler penger på en måte vi ikke har sett mange tidligere eksempler på. Det rapporterer sikkerhetsselskapet Malwarebytes.
NFC-basert angrep
Cert Polska, som er Polens nasjonale responsteam for IT-sikkerhet, har analysert en nylig oppdaget, ondsinnet programvare som kan stjele kontanter fra ofre via minibanken, uten fysisk tilgang til bankkortet.
Angrepene skjer ved at skadevaren, døpt «Ngate», fanger opp brukerens NFC-aktivitet (near field communication) og sender denne videre til aktørene, som bruker dataene til å ta ut kontanter fra minibanken med sin egen enhet.
Det første som skjer er at offeret mottar en phishing-melding – tilsynelatende fra banken – som beskriver et teknisk problem eller et sikkerhetsproblem. Deretter oppfordres brukeren til å laste ned en Android-app via en lenke i meldingen.
For å skape et inntrykk av at det dreier seg om en legitim app ringes offeret opp av en person som utgir seg for å være bankpersonell, som «autentiserer» installeringen av applikasjonen.
Brukt mot flere banker
Appen ber deretter brukeren om å verifisere betalingskortet sitt via appens grensesnitt ved å holde kortet mot mobilen sin og deretter skrive inn PIN-koden sin.
På denne måten fanger appen opp kortdataene via NFC-teknologien, de samme dataene som sendes gjennom minibanken når man bruker kortet på vanlig måte. Disse dataene videreformidles deretter til angriperen, som bruker dem til å ta ut fysiske kontanter fra offerets konto via minibanken.
I Polen har angrepsteknikken blitt brukt mot flere forskjellige banker. Det er uvisst hvor stor utbredelse Ngate har, men med tanke på at skadevaren i dette tilfellet retter seg mot Europa, er metoden verdt å være på vakt for også i andre europeiske land.
SMS-svindel mot mobilkunder er dessuten generelt svært utbredt, ikke minst i Norge, som Telia tidligere i år kalte svindelfavoritten i Norden. Nasjonal kommunikasjonsmyndighet rapporterte i fjor at ni av ti nordmenn utsettes for digitale svindelforsøk, og svindel via tekstmelding er blant de vanligste formene her til lands.
Også omtalt av ESET
Som Cert Polska skriver i sin omtale av skadevaren, er den mest effektive beskyttelsen mot denne type svindel å simpelthen aldri installere apper – og særlig apper av finansiell art – fra offisielle kilder som Google Play.
Dersom banken ringer deg og forteller at noe er galt, er det også sikrest å legge på, og heller ringe opp igjen på egen hånd.
Dette er for øvrig ikke første gangen at Ngate-skadevaren har dukket opp på radaren. I fjor rapporterte for eksempel sikkerhetsselskapet ESET om den samme skadevaren, og da var det et annet europeisk land som var hovedmålet, nemlig Tsjekkia.
ESET skrev da at det var første gangen de hadde sett en slik type skadevare i bruk.