人工智能

NFC 正成网络犯罪新目标,恶意攻击数量半年激增35倍

字号+作者:创站实验室来源:IT资讯2025-11-26 19:29:52我要评论(0)

全球性威胁蔓延态势一种针对近场通信NFC)支付系统的复杂新型恶意软件活动已演变为重大全球网络安全威胁。该攻击最初仅在东欧地区出现,如今已发展为全球性现象。ESET研究人员于2023年底首次在捷克银行客

全球性威胁蔓延态势

一种针对近场通信(NFC)支付系统的正罪新复杂新型恶意软件活动已演变为重大全球网络安全威胁。该攻击最初仅在东欧地区出现 ,成网如今已发展为全球性现象 。络犯ESET研究人员于2023年底首次在捷克银行客户中发现这一恶意活动,目标目前其已高效扩散至多个大洲。恶意威胁呈现爆发式增长 ,攻击ESET遥测数据显示,亿华云数量与2024年下半年相比 ,半年倍2025年上半年NFC相关攻击数量激增35倍 。激增

这种急剧增长凸显出网络犯罪组织针对非接触式支付基础设施的正罪新攻击具有快速适应和扩展能力,他们充分利用了移动支付技术的成网广泛普及 。攻击方法结合了传统社会工程学策略与先进的模板下载络犯NFC操控技术,形成多层欺骗手段,目标对毫无戒备的恶意受害者极为有效 。

恶意软件技术溯源

ESET研究人员确认该恶意软件利用了NFCGate技术——这项技术最初由达姆施塔特工业大学安全移动网络实验室的攻击学生开发为合法研究工具,现已被武器化用于金融欺诈 。源码库初始攻击载体通过短信钓鱼(SMS phishing)诱导受害者访问虚假银行网站 ,随后部署可绕过传统应用商店安全措施的恶意渐进式网络应用(PWA)。

这些应用程序窃取银行凭证后 ,会启动基于语音的社会工程攻击 :犯罪分子冒充银行员工诱骗受害者下载NGate恶意软件 。

NFC中继攻击技术解析

该恶意软件的服务器租用核心技术创新在于能在受害者设备与攻击者控制系统之间建立无缝NFC中继。安装完成后,NGate会以PIN验证或安全更新为借口,诱使受害者将支付卡片贴近智能手机的NFC读卡器。在此过程中 ,恶意软件会实时捕获卡片NFC数据并中继传输给远程攻击者。高防服务器

中继机制通过在受害者设备与攻击者基础设施间建立隐蔽通信通道运作,实质上创建了受害者支付卡的虚拟延伸 。这使得网络犯罪分子能将卡片功能克隆到自有设备上,无需物理占有原卡即可进行未授权交易 。

该攻击的复杂性还体现在其已演变为"幽灵点击"(Ghost Tap)操作:被窃取的香港云服务器卡片数据会被植入大量经过编程的Android设备农场,在全球支付网络中自动执行欺诈交易  。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 机密计算如何保护不同类型的数据

    机密计算如何保护不同类型的数据

    2025-11-26 19:28

  • A10-5757M处理器的性能与特点剖析(探究A10-5757M处理器的技术规格及应用领域)

    A10-5757M处理器的性能与特点剖析(探究A10-5757M处理器的技术规格及应用领域)

    2025-11-26 17:47

  • 魅族Note5信号稳定性评测(全网通手机信号表现全面分析,信号强度与连接性优劣一网打尽)

    魅族Note5信号稳定性评测(全网通手机信号表现全面分析,信号强度与连接性优劣一网打尽)

    2025-11-26 17:40

  • 联想超极本——笔记本电脑的新选择(轻薄便携,性能强劲,超值实惠)

    联想超极本——笔记本电脑的新选择(轻薄便携,性能强劲,超值实惠)

    2025-11-26 16:48

网友点评