您现在的位置是:测试开发营 > IT资讯
NFC 正成网络犯罪新目标,恶意攻击数量半年激增35倍
测试开发营2025-11-26 19:14:55【IT资讯】3人已围观
简介全球性威胁蔓延态势一种针对近场通信NFC)支付系统的复杂新型恶意软件活动已演变为重大全球网络安全威胁。该攻击最初仅在东欧地区出现,如今已发展为全球性现象。ESET研究人员于2023年底首次在捷克银行客
一种针对近场通信(NFC)支付系统的正罪新复杂新型恶意软件活动已演变为重大全球网络安全威胁。该攻击最初仅在东欧地区出现,成网如今已发展为全球性现象。络犯ESET研究人员于2023年底首次在捷克银行客户中发现这一恶意活动 ,目标目前其已高效扩散至多个大洲 。恶意威胁呈现爆发式增长,攻击ESET遥测数据显示,免费模板数量与2024年下半年相比 ,半年倍2025年上半年NFC相关攻击数量激增35倍 。激增
这种急剧增长凸显出网络犯罪组织针对非接触式支付基础设施的正罪新攻击具有快速适应和扩展能力,他们充分利用了移动支付技术的成网广泛普及。攻击方法结合了传统社会工程学策略与先进的云计算络犯NFC操控技术,形成多层欺骗手段 ,目标对毫无戒备的恶意受害者极为有效 。

ESET研究人员确认该恶意软件利用了NFCGate技术——这项技术最初由达姆施塔特工业大学安全移动网络实验室的攻击学生开发为合法研究工具,现已被武器化用于金融欺诈 。高防服务器初始攻击载体通过短信钓鱼(SMS phishing)诱导受害者访问虚假银行网站,随后部署可绕过传统应用商店安全措施的恶意渐进式网络应用(PWA) 。
这些应用程序窃取银行凭证后,会启动基于语音的社会工程攻击:犯罪分子冒充银行员工诱骗受害者下载NGate恶意软件。
NFC中继攻击技术解析该恶意软件的源码下载核心技术创新在于能在受害者设备与攻击者控制系统之间建立无缝NFC中继。安装完成后,NGate会以PIN验证或安全更新为借口,诱使受害者将支付卡片贴近智能手机的NFC读卡器 。在此过程中 ,恶意软件会实时捕获卡片NFC数据并中继传输给远程攻击者 。模板下载
中继机制通过在受害者设备与攻击者基础设施间建立隐蔽通信通道运作,实质上创建了受害者支付卡的虚拟延伸 。这使得网络犯罪分子能将卡片功能克隆到自有设备上,无需物理占有原卡即可进行未授权交易 。
该攻击的复杂性还体现在其已演变为"幽灵点击"(Ghost Tap)操作:被窃取的香港云服务器卡片数据会被植入大量经过编程的Android设备农场 ,在全球支付网络中自动执行欺诈交易 。
很赞哦!(75)
相关文章
- Web和移动安全之Web PKI和HTTPS
- 以鑫谷600走线王的全面评测(一款革新性的走线工具,让线路布置变得更高效)
- 卖苹果手机的优势与策略(以卖苹果手机为主的电子产品销售如何获得竞争优势)
- 用U盘重装Win7系统的教程(简易步骤帮助您使用U盘重装电脑系统)
- Fortinet数据中心防火墙及服务ROI超300%!Forrester TEI研究发布
- 尼康相机的卓越性能与优势(全面评述尼康相机的品质、功能和性能,解读尼康相机的核心竞争力)
- Excel隐藏以及取消隐藏整个工作簿的方法
- OPPOA59s手机的卓越性能与出色拍照体验(OPPOA59s手机功能全面强大,镜头出色,是拍摄爱好者的不二之选)
- Rhadamanthys 针对石油和天然气行业发起网络钓鱼攻击
- 苹果iPhone7Plus(颠覆性的创新与卓越的性能尽在手掌之间)
热门文章
站长推荐
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 戴尔科技云平台扮演十分关键的角色
- ARM服务器之战即将爆发:AWS正面对阵微软
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 轻松学会使用U盘在电脑店装机系统(一步步教您如何利用U盘完成电脑系统安装)
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案 企业服务器亿华云网站建设源码库香港物理机b2b信息平台云服务器







