NFC 正成网络犯罪新目标,恶意攻击数量半年激增35倍
一种针对近场通信(NFC)支付系统的正罪新复杂新型恶意软件活动已演变为重大全球网络安全威胁。该攻击最初仅在东欧地区出现 ,成网如今已发展为全球性现象 。络犯ESET研究人员于2023年底首次在捷克银行客户中发现这一恶意活动 ,目标目前其已高效扩散至多个大洲 。恶意威胁呈现爆发式增长,攻击ESET遥测数据显示,香港云服务器数量与2024年下半年相比,半年倍2025年上半年NFC相关攻击数量激增35倍 。激增
这种急剧增长凸显出网络犯罪组织针对非接触式支付基础设施的正罪新攻击具有快速适应和扩展能力 ,他们充分利用了移动支付技术的成网广泛普及 。攻击方法结合了传统社会工程学策略与先进的亿华云络犯NFC操控技术,形成多层欺骗手段,目标对毫无戒备的恶意受害者极为有效。

ESET研究人员确认该恶意软件利用了NFCGate技术——这项技术最初由达姆施塔特工业大学安全移动网络实验室的攻击学生开发为合法研究工具,现已被武器化用于金融欺诈。源码下载初始攻击载体通过短信钓鱼(SMS phishing)诱导受害者访问虚假银行网站 ,随后部署可绕过传统应用商店安全措施的恶意渐进式网络应用(PWA)。
这些应用程序窃取银行凭证后 ,会启动基于语音的社会工程攻击:犯罪分子冒充银行员工诱骗受害者下载NGate恶意软件。
NFC中继攻击技术解析该恶意软件的模板下载核心技术创新在于能在受害者设备与攻击者控制系统之间建立无缝NFC中继 。安装完成后,NGate会以PIN验证或安全更新为借口 ,诱使受害者将支付卡片贴近智能手机的NFC读卡器 。在此过程中 ,恶意软件会实时捕获卡片NFC数据并中继传输给远程攻击者 。云计算
中继机制通过在受害者设备与攻击者基础设施间建立隐蔽通信通道运作 ,实质上创建了受害者支付卡的虚拟延伸。这使得网络犯罪分子能将卡片功能克隆到自有设备上 ,无需物理占有原卡即可进行未授权交易 。
该攻击的复杂性还体现在其已演变为"幽灵点击"(Ghost Tap)操作:被窃取的建站模板卡片数据会被植入大量经过编程的Android设备农场,在全球支付网络中自动执行欺诈交易 。
相关文章

护航“教育云”,亚信安全信舱云主机安全助力省级考试院建起教育新防线
客户需求:某省级考试院针对虚拟化平台筹建网络威胁防御系统,并提出云主机安全能力集成化、一体化需求,同时提出“虚拟补丁”等运维效率提升和云主机性能保障等技术要求,确保云计算应用在“招生、报名、考试、查分2025-12-07
探秘xf50f2镜头的神奇虚化效果(用一镜之力创造迷人虚化,享受独特摄影体验)
在摄影领域,镜头的选择对于作品的表现力起着至关重要的作用。而其中,xf50f2镜头以其出色的虚化效果引起了广大摄影爱好者的关注与热议。本文将深入探讨xf50f2镜头的虚化特点及其带来的影响,带领读者一2025-12-07
vivo品牌手机的优势与特点(深入了解vivo品牌手机的性能和用户体验)
作为中国市场领先的智能手机品牌之一,vivo一直以来都致力于为用户提供卓越的手机体验。在竞争激烈的手机市场中,vivo品牌手机以其出色的性能和用户友好的设计赢得了广大用户的青睐。本文将深入探讨vivo2025-12-07
解决电脑开机慢卡顿的有效方法(提高电脑开机速度,降低卡顿现象)
随着电脑的使用时间增长,很多用户都会遇到电脑开机慢卡顿的问题,这不仅影响了工作和生活效率,还会给用户带来很大的困扰。本文将介绍一些解决电脑开机慢卡顿问题的有效方法,帮助用户提高电脑的开机速度,减少卡顿2025-12-07
数据显示,全球企业组织每年在数据安全防护上投入的资金已经超过千亿美元,但数据安全威胁态势依然严峻,其原因在于企业将更多资源投入到数据安全能力建设时,却忽视了这些工作本身的科学性与合理性。因此,企业在实2025-12-07
CAD合并快捷键(以CAD软件为基础的设计快捷键和技巧,助力设计师提高工作效率)
在现代设计领域中,CAD软件已经成为设计师不可或缺的工具之一。通过学习和掌握CAD合并快捷键,设计师可以更加高效地整合不同元素,创造出更加出色的设计作品。本文将为大家介绍15个CAD合并快捷键及其详细2025-12-07

最新评论