Alle 14 Tage aktuelle News aus der IT-Szene >
Eine neue, von ESET entdeckte Android-Malware ermöglicht es Kriminellen, Geld von Bankautomaten zu stehlen, indem sie die NFC-Daten von Bankkarten über die Smartphones ihrer Opfer abfangen. Besonders alarmierend ist, dass diese Technik erstmals ohne das Rooten des Geräts funktioniert, was die Bedrohung noch gefährlicher macht.
Foto: shutterstock.com/Kartinkin77 NGate-Maleware nutzt gezielt die NFC Funktion von Android Handys ESET hat eine neuartige Android-Malware mit dem Namen NGate aufgedeckt, die es Kriminellen ermöglicht, durch den Einsatz von Nahfeldkommunikationsdaten (NFC) auf unautorisierte Weise Bargeld von Bankautomaten abzuheben. Diese Malware wurde von ESET-Forschern entdeckt, nachdem sie in einer gezielten Cybercrime-Kampagne in Tschechien eingesetzt wurde, um Kunden von drei großen Banken ins Visier zu nehmen.
So funktioniert der Betrug
Die Angreifer nutzen eine Kombination aus Social Engineering und Phishing, um ihre Opfer dazu zu bringen, eine infizierte App auf ihrem Android-Gerät zu installieren. Einmal installiert, kann die NGate-Malware NFC-Daten von Bankkarten auslesen und an die Angreifer übermitteln. Diese verwenden die gestohlenen Daten, um an Geldautomaten Bargeld abzuheben, als hätten sie die physische Karte selbst in der Hand.
Wer ist betroffen?
Bisher sind insbesondere Kunden von drei großen tschechischen Banken betroffen. Die Angreifer versenden gefälschte SMS, die vorgaukeln, von der Bank des Opfers zu stammen, und fordern zur Installation der schädlichen App auf. Die ersten Anzeichen der NGate-Malware wurden von ESET im November 2023 entdeckt.
Wie Sie sich schützen können
Experten empfehlen, keine Apps aus unsicheren Quellen herunterzuladen und Links in unerwarteten Nachrichten mit Vorsicht zu behandeln. Zudem sollte die NFC-Funktion deaktiviert werden, wenn sie nicht benötigt wird, und Sicherheits-Apps sollten genutzt werden, um das Smartphone vor Schadsoftware zu schützen. Es ist entscheidend, wachsam zu bleiben, da die Methoden der digitalen Betrüger immer raffinierter werden.