안드로이드용 이 맬웨어는 사용자의 은행 카드 정보와 PIN 코드를 훔치고 무단으로 출금합니다.
은행 계좌를 디지털 방식으로 비울 수 있을 뿐만 아니라, 해커는 이제 귀하의 카드 정보를 훔쳐 ATM에서 직접 현금을 인출할 수 있습니다.
폴란드 컴퓨터 비상 대응팀(CERT Polska)은 안드로이드 기기를 표적으로 삼아 직불 카드 정보와 개인 식별 번호(PIN)를 훔치는 새로운 악성 소프트웨어 를 발견했습니다. 해커들은 이렇게 훔친 정보를 이용해 ATM에서 현금을 인출합니다.
Malwarebytes 블로그 에 따르면 , NGate 악성코드는 소셜 엔지니어링 과 NFC 기술을 모두 사용하여 피해자의 휴대전화에서 은행 정보를 빼낸 후, 공범이 피해자의 계좌에서 자금을 인출합니다. 놀랍게도, 계좌에 접근하기 위해 피해자의 은행 카드를 훔치거나 만질 필요는 없습니다.
NFC(근거리 무선 통신)는 기기가 가까이 있을 때 통신할 수 있도록 하는 무선 기술로, 스마트폰, 결제 카드, POS 단말기 등에 사용됩니다. 모바일 기기가 NGate 악성코드에 감염되면 공격자는 NFC 활동을 포착하여 근처 ATM 기기로 거래 데이터를 리디렉션할 수 있습니다. 훔친 데이터는 스마트폰이나 스마트워치에서 현금을 인출하는 데 사용됩니다. 그러나 이러한 정교한 공격에는 계획과 여러 단계가 필요합니다.
먼저 악성코드가 대상 기기에 설치되어야 합니다. 이는 대개 은행 계좌의 허위 보안 또는 기술적 문제에 대한 경고를 담은 피싱 이메일 이나 문자 메시지와 같은 사회공학적 수법을 통해 이루어집니다. 때로는 이러한 가짜 메시지 이후에 전화가 걸려와 더욱 그럴듯하게 보이도록 위장하기도 합니다. 발신자는 피해자에게 문제를 해결하는 데 도움이 될 "뱅킹 앱"을 다운로드하라고 요구합니다. 이 앱은 대개 비공식 출처(구글 플레이 스토어가 아닌 곳)에서 다운로드되며, 불필요한 권한 과 금융 정보를 요구합니다.
NGate 맬웨어로부터 자신을 보호하는 방법
이러한 유형의 맬웨어는 다단계 공격을 특징으로 하며, 침입의 각 계층에 대해 적절한 보호 조치를 취하면 쉽게 피할 수 있습니다.
첫째, 조심하세요 사회 공학 기술 낯선 사람이나 은행이나 회사를 대표한다고 주장하는 사람을 상대할 때는 항상 다음 사항에 주의하세요. Google Play 스토어나 신뢰할 수 있는 개발자의 앱만 다운로드하세요.[출처/소스]에서 은행 또는 금융 애플리케이션을 다운로드하지 마세요. 소셜 미디어, 문자 메시지 또는 알 수 없는 출처를 통해 수신된 링크.
또한, 모르는 사람과 금융 정보를 공유하지 마세요 . 출처가 불분명한 링크를 클릭하거나 파일을 다운로드하거나 QR 코드를 사용하지 마세요. 은행 직원을 사칭하는 사람으로부터 계좌에 문제가 있다는 전화, 이메일 또는 문자 메시지를 받으면 응답하지 말고 메시지를 삭제하거나 전화를 끊은 후 카드나 명세서에 있는 번호 로 은행에 직접 연락하세요.
동시에, 신뢰할 수 있는 백신 소프트웨어를 설치하여 컴퓨터를 보호하는 것처럼 스마트폰도 보호할 수 있습니다. 안드로이드용 최고의 보안 앱을 사용하는 것이 좋습니다. 이러한 앱은 휴대폰에서 악성코드를 검사하고, 피싱 시도를 차단하며, 기기의 보안을 위협할 수 있는 앱을 차단합니다. 컴퓨터에 백신 소프트웨어 구독 서비스를 이용 중이라면 모바일 보호 기능 도 포함되어 있을 수 있으므로 , 통신사에 문의하여 어떤 옵션을 사용할 수 있는지 확인하는 것이 좋습니다.
해커와 사이버 범죄자들은 끊임없이 새로운 수법으로 여러분의 돈이나 데이터를 훔치려 한다는 사실 을 기억하세요 . 따라서 최신 공격 방법과 위협에 대한 정보를 꾸준히 파악하는 것이 매우 중요합니다. 이러한 정보를 습득하셨다면 가족과 친구들에게 공유하여 그들도 유사한 사이버 공격의 피해자가 되지 않도록 하세요.
댓글이 닫혀있다.