NFC 正成网络犯罪新目标,恶意攻击数量半年激增35倍
一种针对近场通信(NFC)支付系统的正罪新复杂新型恶意软件活动已演变为重大全球网络安全威胁。该攻击最初仅在东欧地区出现 ,成网如今已发展为全球性现象。络犯ESET研究人员于2023年底首次在捷克银行客户中发现这一恶意活动 ,目标目前其已高效扩散至多个大洲 。恶意威胁呈现爆发式增长 ,攻击ESET遥测数据显示,源码库数量与2024年下半年相比,半年倍2025年上半年NFC相关攻击数量激增35倍。激增
这种急剧增长凸显出网络犯罪组织针对非接触式支付基础设施的正罪新攻击具有快速适应和扩展能力 ,他们充分利用了移动支付技术的成网广泛普及。攻击方法结合了传统社会工程学策略与先进的云计算络犯NFC操控技术 ,形成多层欺骗手段 ,目标对毫无戒备的恶意受害者极为有效。

ESET研究人员确认该恶意软件利用了NFCGate技术——这项技术最初由达姆施塔特工业大学安全移动网络实验室的攻击学生开发为合法研究工具 ,现已被武器化用于金融欺诈。香港云服务器初始攻击载体通过短信钓鱼(SMS phishing)诱导受害者访问虚假银行网站 ,随后部署可绕过传统应用商店安全措施的恶意渐进式网络应用(PWA) 。
这些应用程序窃取银行凭证后 ,会启动基于语音的社会工程攻击 :犯罪分子冒充银行员工诱骗受害者下载NGate恶意软件 。
NFC中继攻击技术解析该恶意软件的服务器租用核心技术创新在于能在受害者设备与攻击者控制系统之间建立无缝NFC中继。安装完成后 ,NGate会以PIN验证或安全更新为借口 ,诱使受害者将支付卡片贴近智能手机的NFC读卡器 。在此过程中,恶意软件会实时捕获卡片NFC数据并中继传输给远程攻击者。免费模板
中继机制通过在受害者设备与攻击者基础设施间建立隐蔽通信通道运作,实质上创建了受害者支付卡的虚拟延伸。这使得网络犯罪分子能将卡片功能克隆到自有设备上 ,无需物理占有原卡即可进行未授权交易。
该攻击的复杂性还体现在其已演变为"幽灵点击"(Ghost Tap)操作:被窃取的亿华云卡片数据会被植入大量经过编程的Android设备农场,在全球支付网络中自动执行欺诈交易 。
相关文章
沙盒现代移动和浏览器平台都利用不同的沙盒技术来隔离应用程序和网站及其内容参见操作系统和虚拟化CyBOK知识领域[3])[37,38]。这也旨在保护平台免受恶意应用程序和站点的侵害。主要的网络浏览器例如2025-12-07
蓝泽电脑座椅是一款高品质的座椅,为用户提供舒适的使用体验。但是,对于一些没有安装经验的用户来说,安装座椅可能会有些困惑。本文将为大家提供一份详细的蓝泽电脑座椅安装指南,帮助你轻松完成座椅的安装。1.确2025-12-07
随着科技的进步,电脑硬盘的存储空间变得越来越重要。当我们需要扩展电脑的存储容量时,安装一个新的硬盘是最佳选择。然而,对于许多人来说,安装电脑硬盘可能是一项具有挑战性的任务。在本教程中,我们将为您提供一2025-12-07
重新激活教程(快速恢复HP电脑原有系统功能,让你的设备焕发新生)
当我们购买新的HP电脑时,一般情况下操作系统都已经预装好,但在某些情况下我们可能需要重新激活系统。本篇文章将为大家介绍如何以新HP电脑重新激活操作系统,帮助你快速恢复原有的系统功能,让设备焕发新生。备2025-12-07
Bleeping Computer 网站披露,美国联邦贸易委员会(FTC)将对推特处以 1.5 亿美元巨额罚款,原因是该公司将收集到的电话号码和电子邮件地址,用于定向广告投放。根2025-12-07
全民农场是一款备受欢迎的农场模拟游戏,但有时用户会遇到电脑连接错误导致游戏无法正常进行的问题。本文将通过分析这些错误的原因,并提供相应的解决方案,帮助用户顺利畅玩全民农场。一、连接错误-网络问题1.网2025-12-07

最新评论