成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NFC 正成網絡犯罪新目標,惡意攻擊數量半年激增35倍

安全 移動安全
攻擊方法結合了傳統社會工程學策略與先進的NFC操控技術,形成多層欺騙手段,對毫無戒備的受害者極為有效。

全球性威脅蔓延態勢

一種針對近場通信(NFC)支付系統的復雜新型惡意軟件活動已演變為重大全球網絡安全威脅。該攻擊最初僅在東歐地區出現,如今已發展為全球性現象。ESET研究人員于2023年底首次在捷克銀行客戶中發現這一惡意活動,目前其已高效擴散至多個大洲。威脅呈現爆發式增長,ESET遙測數據顯示,與2024年下半年相比,2025年上半年NFC相關攻擊數量激增35倍。

這種急劇增長凸顯出網絡犯罪組織針對非接觸式支付基礎設施的攻擊具有快速適應和擴展能力,他們充分利用了移動支付技術的廣泛普及。攻擊方法結合了傳統社會工程學策略與先進的NFC操控技術,形成多層欺騙手段,對毫無戒備的受害者極為有效。

惡意軟件技術溯源

ESET研究人員確認該惡意軟件利用了NFCGate技術——這項技術最初由達姆施塔特工業大學安全移動網絡實驗室的學生開發為合法研究工具,現已被武器化用于金融欺詐。初始攻擊載體通過短信釣魚(SMS phishing)誘導受害者訪問虛假銀行網站,隨后部署可繞過傳統應用商店安全措施的惡意漸進式網絡應用(PWA)。

這些應用程序竊取銀行憑證后,會啟動基于語音的社會工程攻擊:犯罪分子冒充銀行員工誘騙受害者下載NGate惡意軟件。

NFC中繼攻擊技術解析

該惡意軟件的核心技術創新在于能在受害者設備與攻擊者控制系統之間建立無縫NFC中繼。安裝完成后,NGate會以PIN驗證或安全更新為借口,誘使受害者將支付卡片貼近智能手機的NFC讀卡器。在此過程中,惡意軟件會實時捕獲卡片NFC數據并中繼傳輸給遠程攻擊者。

中繼機制通過在受害者設備與攻擊者基礎設施間建立隱蔽通信通道運作,實質上創建了受害者支付卡的虛擬延伸。這使得網絡犯罪分子能將卡片功能克隆到自有設備上,無需物理占有原卡即可進行未授權交易。

該攻擊的復雜性還體現在其已演變為"幽靈點擊"(Ghost Tap)操作:被竊取的卡片數據會被植入大量經過編程的Android設備農場,在全球支付網絡中自動執行欺詐交易。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2010-01-12 12:22:00

2023-08-23 12:33:17

惡意軟件網絡安全

2011-03-14 15:22:32

2025-02-07 11:38:17

2016-10-18 14:36:46

2019-03-17 15:42:25

網絡攻擊黑客勒索攻擊

2023-08-29 22:55:30

2012-05-17 12:20:14

Android

2025-06-30 09:12:15

2012-11-15 14:48:42

2021-12-26 07:59:07

網絡犯罪攻擊網絡釣魚

2021-10-14 15:02:36

密碼攻擊信息安全

2012-04-11 10:23:58

2022-07-19 16:40:56

漏洞網絡攻擊

2011-11-22 09:17:35

2023-09-12 07:57:03

2021-03-01 15:55:17

Go惡意軟件勒索軟件

2021-06-14 08:10:06

網絡攻擊JBS網絡安全

2025-02-24 10:22:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天躁日日躁aaaa视频 | 天天亚洲 | 在线播放中文字幕 | 午夜电影网站 | 成人av免费在线观看 | 欧美色综合 | 午夜精品福利视频 | 日韩中文字幕在线观看视频 | 亚洲视频一区 | 99精品九九 | 国产黄色大片在线观看 | 91亚洲国产精品 | 精品乱码一区二区三四区 | 久久91| 欧美性成人 | 国产精品精品久久久 | 亚洲国产情侣 | 国产欧美日韩一区二区三区 | 91精品国产91久久综合桃花 | 本地毛片 | 国产午夜视频 | 爱爱视频在线观看 | 成人国产一区二区三区精品麻豆 | 精品国产精品一区二区夜夜嗨 | 先锋av资源网 | 亚洲精品视频免费观看 | 理伦毛片 | 日本不卡在线视频 | 国产精品一区二区在线 | 成人av鲁丝片一区二区小说 | 日韩在线观看一区二区三区 | 99在线精品视频 | 成人免费大片黄在线播放 | 国产欧美精品 | 国产精品久久在线 | 欧美综合一区二区 | 久久福利电影 | 久久国产一区 | 日韩成人免费视频 | 天天操精品视频 | 国产精品中文字幕在线观看 |