news 2026/6/15 14:41:20

“幽灵点击“攻击激增:新型安卓恶意软件将手机变为数字扒手

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
“幽灵点击“攻击激增:新型安卓恶意软件将手机变为数字扒手

即使银行卡从未离开钱包,你的智能手机也可能成为盗贼清空银行账户的唯一帮凶。Group-IB最新报告揭示,支持NFC功能的安卓恶意软件正在暗网市场激增,中国威胁行为者正在销售能让犯罪分子远程实施非接触式支付交易的作案工具。

研究人员将这种复杂应用命名为"幽灵点击"(Ghost Tap),它能在受害者信用卡与盗贼POS终端之间建立物理桥梁。这种高科技盗窃手段正通过Telegram渠道在全球蔓延。

技术原理:NFC信号中继攻击

这种诈骗手段既巧妙又狡诈,其核心是通过互联网中继近场通信(NFC)信号。报告指出:"中国威胁行为者正在部署支持NFC的安卓应用,利用受害者银行卡远程实施非接触式支付交易。"

整个作案过程通常需要两个安卓应用协同工作:

  • 读取器:通过短信钓鱼或语音钓鱼等社会工程手段植入受害者手机,诱骗受害者将银行卡贴近手机进行"身份验证"或"支付信息更新"
  • 模拟器:安装在犯罪分子设备上,可模拟受害者银行卡。当犯罪分子将手机靠近支付终端时,"模拟器"会将信号中继给"读取器",后者再与实际银行卡通信

Group-IB研究人员解释:"该技术使犯罪分子能像实体卡在场一样远程完成支付或取现操作。"

产业化犯罪生态

这已不仅是少数黑客的孤立行为,而是形成了结构化产业链。Group-IB发现多个供应商在中国网络犯罪社区的Telegram群组推广这些工具。TX-NFC、X-NFC和NFU Pay等主要团伙公开争夺客户,提供从单日45美元到三个月访问权限超1000美元的订阅模式。

报告指出:"Telegram上中国网络犯罪社区推广和销售着多个应用变种",调查期间已识别54个不同APK样本。部分供应商甚至提供24/7客户支持,采用轮班制确保犯罪分子随时可兑现。

完整犯罪链条:从盗卡到变现

窃取银行卡数据只是第一步,将其变现才是关键。调查发现恶意软件开发者与非法硬件供应商之间存在令人不安的关联。

报告称:"犯罪分子使用非法获取的POS终端进行套现,Telegram上公开兜售各大金融机构的终端设备。"其中名为Oedipus的犯罪团伙被发现在中东、北非和亚洲地区销售金融机构POS终端。

经济损失立竿见影且数额巨大。Group-IB研究人员记录显示,仅2024年11月至2025年8月期间,单个供应商就产生"至少35.5万美元非法交易"。

全球执法响应

各国当局正在打击这些"骡子"网络。美国田纳西州已逮捕11名使用类似应用购买数千美元礼品卡的嫌疑人,新加坡和捷克警方也抓获了实施无卡非接触支付的犯罪嫌疑人。

随着这些工具对犯罪分子越来越"用户友好",数字欺诈与实体盗窃之间的界限正日益模糊。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 14:33:52

MGeo模型调优指南:基于云端GPU的快速迭代技巧

MGeo模型调优指南:基于云端GPU的快速迭代技巧 什么是MGeo模型及其应用场景 MGeo是一个多模态地理文本预训练模型,专门用于处理地址相关的自然语言处理任务。它能够识别文本中的地理位置信息,并对地址进行标准化处理。在实际应用中&#xff0c…

作者头像 李华
网站建设 2026/6/15 13:31:05

MGeo实战:用预置镜像处理千万级地址清洗任务

MGeo实战:用预置镜像处理千万级地址清洗任务 地址数据清洗是许多政府机构和企业的刚需,特别是当面对千万级的历史数据时,传统规则方法往往力不从心。本文将介绍如何利用MGeo预置镜像快速搭建AI驱动的地址清洗方案,无需复杂的环境配…

作者头像 李华
网站建设 2026/6/14 19:56:22

数智驱动创新:知识图谱赋能技术转移破局之道

科易网AI技术转移与科技成果转化研究院 在科技创新的浪潮中,技术转移与成果转化始终面临核心痛点:创新主体间信息割裂、供需匹配低效、转化路径模糊,导致大量高价值成果沉睡于实验室,产业需求难以精准触达科研源头。这一现象不仅…

作者头像 李华
网站建设 2026/6/15 13:32:54

BusyBox实战:构建超小型Linux急救盘的完整指南

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个基于BusyBox的微型Linux系统构建工具,要求:1) 提供常见救援工具选项(fsck、dd、nc等)的可视化选择界面 2) 自动解决依赖关系…

作者头像 李华
网站建设 2026/6/15 14:35:00

终极指南:RTL8125 2.5G网卡在Linux上的完整配置方案

终极指南:RTL8125 2.5G网卡在Linux上的完整配置方案 【免费下载链接】realtek-r8125-dkms A DKMS package for easy use of Realtek r8125 driver, which supports 2.5 GbE. 项目地址: https://gitcode.com/gh_mirrors/re/realtek-r8125-dkms 想要在Linux系统…

作者头像 李华
网站建设 2026/6/15 14:35:37

应急方案:当生产环境崩溃时快速启用MGeo备用服务

应急方案:当生产环境崩溃时快速启用MGeo备用服务 为什么需要MGeo备用服务? 在电商平台的日常运营中,地址解析服务是订单处理、物流配送等核心业务流程的关键支撑。当主服务突然崩溃时,如果没有备用方案,可能会导致订单…

作者头像 李华