Spring naar bijdragen

  • Een nieuwe plaag van Android-malware steelt je creditcard voor NFC-relay aanvallen

     Delen


    In de wereld van cybercriminaliteit is er een nieuwe bedreiging opgedoken: een malware-as-a-service (MaaS) platform genaamd 'SuperCard X'. Dit platform richt zich op Android-apparaten via NFC-relay aanvallen, die het mogelijk maken om betalingen bij verkooppunten en geldopnames bij geldautomaten uit te voeren met gestolen betaalgegevens.

    SuperCard X heeft connecties met Chinese-sprekende dreigingsactoren en vertoont codeovereenkomsten met het open-sourceproject NFCGate en de kwaadaardige afgeleide hiervan, NGate, die sinds vorig jaar aanvallen in Europa heeft gefaciliteerd. De malware wordt gepromoot via Telegram-kanalen, die ook directe ondersteuning bieden aan "klanten".

    De mobiele beveiligingsfirma Cleafy heeft SuperCard X ontdekt en rapporteert dat aanvallen met deze Android-malware zijn waargenomen in Italië. Deze aanvallen bestonden uit verschillende monsters met subtiele verschillen, wat aangeeft dat partners de optie krijgen voor op maat gemaakte builds die zijn afgestemd op regionale of andere specifieke behoeften.

    Hoe de aanvallen van SuperCard X zich ontvouwen

    De aanval begint vaak met het ontvangen van een nepmelding via SMS of WhatsApp die zich voordoet als communicatie van de bank van het slachtoffer. Hierin wordt beweerd dat er een probleem is veroorzaakt door een verdachte transactie en dat het slachtoffer een nummer moet bellen om dit op te lossen.

    Een oplichter, die zich voordoet als bankmedewerker, beantwoordt de oproep en gebruikt sociale manipulatie om het slachtoffer te misleiden tot het "bevestigen" van hun kaartnummer en pincode. Vervolgens proberen ze de gebruiker te overtuigen om de bestedingslimieten via hun bankapp te verwijderen.

    Uiteindelijk weten de dreigingsactoren het slachtoffer te overtuigen om een kwaadaardige app (Reader) te installeren, vermomd als een beveiligings- of verificatietool, die de SuperCard X-malware bevat. Na installatie vraagt de Reader-app om minimale machtigingen, voornamelijk toegang tot de NFC-module, wat voldoende is om gegevensdiefstal mogelijk te maken.

    De oplichter instrueert het slachtoffer om hun betaalkaart tegen hun telefoon te houden om de kaarten te verifiëren, waardoor de malware de chipgegevens van de kaart kan uitlezen en naar de aanvallers kan verzenden. De aanvallers ontvangen deze gegevens op hun Android-apparaat, dat een andere app genaamd Tapper draait, die de kaart van het slachtoffer emuleert met behulp van de gestolen gegevens.

    Deze 'geëmmuleerde' kaarten stellen aanvallers in staat om contactloze betalingen uit te voeren in winkels en geld op te nemen bij geldautomaten, hoewel er limieten aan de bedragen verbonden zijn. Doordat deze kleine transacties direct zijn en als legitiem worden beschouwd door de banken, zijn ze moeilijker te signaleren en te annuleren.

    Evasieve malware

    Cleafy merkt op dat SuperCard X momenteel niet wordt gedetecteerd door antivirusprogramma's op VirusTotal. De afwezigheid van risicovolle machtigingsverzoeken en agressieve aanval functies, zoals het overlayen van het scherm, zorgt ervoor dat het op de radar van heuristische scans blijft.

    De emulatie van de kaart is ATR-gebaseerd (Answer to Reset), wat de kaart een legitieme uitstraling geeft voor betalingsautomaten en getuigt van technische volwassenheid en begrip van smartcardprotocollen. Een ander opmerkelijk technisch aspect is het gebruik van mutual TLS (mTLS) voor certificaat-gebaseerde client/server-authenticatie, wat de communicatie tussen de command-and-control-servers (C2) beveiligt tegen onderschepping en analyse door onderzoekers of wetshandhaving.

    BleepingComputer heeft Google benaderd voor commentaar op de activiteiten van SuperCard X, en een woordvoerder heeft de onderstaande verklaring gestuurd: “Op basis van onze huidige detectie zijn er geen apps met deze malware te vinden in de Google Play Store. Android-gebruikers worden automatisch beschermd door Google Play Protect, dat standaard is ingeschakeld op Android-apparaten met Google Play Services. Google Play Protect kan gebruikers waarschuwen of apps blokkeren die bekend staan om kwaadaardig gedrag, zelfs als deze apps van bronnen buiten de Play Store komen.” - Een woordvoerder van Google.

    De opkomst van SuperCard X onderstreept de noodzaak voor gebruikers om alert te zijn op de risico's van phishing en kwaadaardige apps. Het is cruciaal om bewust te zijn van de manieren waarop cybercriminelen te werk gaan en om altijd voorzichtig te zijn bij het delen van persoonlijke informatie.



    Eater
    • Leuk 1
     Delen


    Terugkoppeling

    Aanbevolen reactie

    Heel angstig allemaal maar.....

    Als je zo zelf 4 of 5 stappen onderneemt om opgelicht te worden? Is er nou nog niet genoeg informatie voorziening geweest en gaande die dit voorkomt?
    Kan zijn dat ik naïef ben, maar alles wat sms't, belt, appt, mailt en weet ik niet wat die niet aan een contact gekoppeld zijn in m'n telefoon wordt genegeerd, verwijderd, niet opgenomen, geblokkeerd etc.
    Zie ik iets over het hoofd?

    Link naar opmerking
    Deel via andere websites



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
    Note: Your post will require moderator approval before it will be visible.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


Mededelingen

  • Nieuwe handleiding

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    jackjack78

    Geplaatst

    Happy New Year! I hope this year brings you plenty of joy and great moments. Let’s make it a year filled with fun, growth, and exciting adventures!

    Eater

    Geplaatst

    Emma Mackey gecast als de Witte Heks in Greta Gerwig's Narnia-film In een spannende ontwikkeling heeft de BAFTA-winnaar Emma Mackey, bekend van de populaire serie Sex Education, de rol van de Witte Heks weten te bemachtigen in de aankomende Narnia-film van filmmaker Greta Gerwig. Volgens The Hollywood Reporter zal Mackey samen te zien zijn met de legendarische Meryl Streep, die in onderhandeling is om de rol van Aslan te spelen, en Daniel Craig, die de oom van Digory Kirke zal vertolken. Netflix heeft nog niet officieel gereageerd op deze casting, maar het lijkt erop dat de film zich zal richten op The Magician’s Nephew, het zesde boek uit de geliefde Narnia-serie van auteur C.S. Lewis. Dit verhaal onthult de oorsprong van de magische wereld van Narnia en volgt twee kinderen, Digory Kirke en Polly Plummer, die via de magie van Digory's oom Narnia ontdekken en de kwaadaardige Witte Heks, ook wel bekend als Jadis, tegenkomen. In een opvallende zet voor Netflix krijgt de film een exclusieve wereldwijde IMAX-release van twee weken in 2026, voordat hij op de streamingdienst beschikbaar komt. Dit markeert een nieuwe strategie voor Netflix, dat in 2018 aankondigde nieuwe series en filmprojecten te ontwikkelen op basis van de iconische Chronicles of Narnia-serie. Gerwig heeft inmiddels een overeenkomst gesloten om minstens twee van deze films te schrijven en te regisseren. De boekenreeks van C.S. Lewis is in het verleden meerdere keren aangepast, waaronder een geanimeerde mini-serie in 1979 en een filmreeks die begon met The Lion, the Witch and the Wardrobe in 2005, geregisseerd door Andrew Adamson. De aankomende film zal ook een reunie betekenen voor Gerwig en Mackey, die eerder samenwerkten aan de kaskraker Barbie van Warner Bros. Met de casting van Emma Mackey als de Witte Heks belooft deze nieuwe interpretatie van Narnia een spannende en visueel verbluffende ervaring te worden. Fans van de boeken en de eerdere films kijken reikhalzend uit naar deze nieuwe aanpassing, die ongetwijfeld een frisse kijk zal bieden op een tijdloos verhaal.

    Eater

    Geplaatst

    Met nog maar één seizoen te gaan, heeft acteur Noah Schnapp, bekend om zijn rol als Will Byers, een belangrijke waarschuwing afgegeven: het emotionele slotstuk zal kijkers diep raken. Tijdens de Broadway-première van Stranger Things: The First Shadow deelde Schnapp zijn gevoelens over het aankomende seizoen. Hij maakte duidelijk dat het afscheid van de personages en hun avonturen onvermijdelijk zwaar zal zijn: "Dit seizoen gaat mensen écht kapot maken. Er zullen geen droge ogen zijn; het wordt intens verdrietig. Maar wat ik kan beloven, is dat het een fenomenaal seizoen wordt waar iedereen van gaat houden." Schnapp's woorden vinden weerklank bij co-creator Ross Duffer, die bevestigde dat het einde van de serie niet alleen een afsluiting van het avontuur is, maar ook van de kindertijd van de personages. "Het begint meteen met actie, sneller dan ooit tevoren. Maar we hopen ook dat dit ons meest emotionele seizoen tot nu toe is," aldus Duffer. De reis van Will Byers Will Byers, de jongen die in het eerste seizoen werd ontvoerd naar de mysterieuze 'Upside Down', heeft een cruciale rol gespeeld door de seizoenen heen. Zijn leven is onlosmakelijk verbonden met de bovennatuurlijke dreigingen die Hawkins teisteren. De evolutie van zijn karakter, van een onschuldig kind tot een jongeman die de duistere kanten van zijn wereld heeft ervaren, belooft een aangrijpende climax in het vijfde seizoen. Een dramatische strijd De strijd tegen Vecna, die de poort tussen Hawkins en de 'Upside Down' heeft geopend, zal ongetwijfeld het middelpunt van het verhaal vormen. Maar zoals Schnapp en Duffer al aangeven, zal deze strijd niet zonder pijnlijke momenten zijn. Fans kunnen zich voorbereiden op een verhaal vol ontroering, waar niet iedereen ongeschonden uit de strijd zal komen. Een eerbetoon aan de fans Met de aankomende finale van Stranger Things wil het team achter de serie niet alleen de verhaallijnen afbouwen, maar ook een eerbetoon brengen aan de trouwe fans die deze reis sinds het begin hebben gevolgd. Het is een kans om de band tussen de personages en de kijkers te versterken, en om een onvergetelijke afschied te creëren. Dus, bereid je voor op een reis door de emoties, een mix van vreugde en verdriet. Seizoen 5 van Stranger Things belooft een ervaring te worden die nog lang in het geheugen van de fans gegrift zal staan. Maak je klaar om te lachen, te huilen en samen met de personages een laatste avontuur te beleven in de schaduw van Hawkins.
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...