news 2026/1/13 1:23:42

“幽灵点击“攻击激增:新型安卓恶意软件将手机变为数字扒手

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
“幽灵点击“攻击激增:新型安卓恶意软件将手机变为数字扒手

即使银行卡从未离开钱包,你的智能手机也可能成为盗贼清空银行账户的唯一帮凶。Group-IB最新报告揭示,支持NFC功能的安卓恶意软件正在暗网市场激增,中国威胁行为者正在销售能让犯罪分子远程实施非接触式支付交易的作案工具。

研究人员将这种复杂应用命名为"幽灵点击"(Ghost Tap),它能在受害者信用卡与盗贼POS终端之间建立物理桥梁。这种高科技盗窃手段正通过Telegram渠道在全球蔓延。

技术原理:NFC信号中继攻击

这种诈骗手段既巧妙又狡诈,其核心是通过互联网中继近场通信(NFC)信号。报告指出:"中国威胁行为者正在部署支持NFC的安卓应用,利用受害者银行卡远程实施非接触式支付交易。"

整个作案过程通常需要两个安卓应用协同工作:

  • 读取器:通过短信钓鱼或语音钓鱼等社会工程手段植入受害者手机,诱骗受害者将银行卡贴近手机进行"身份验证"或"支付信息更新"
  • 模拟器:安装在犯罪分子设备上,可模拟受害者银行卡。当犯罪分子将手机靠近支付终端时,"模拟器"会将信号中继给"读取器",后者再与实际银行卡通信

Group-IB研究人员解释:"该技术使犯罪分子能像实体卡在场一样远程完成支付或取现操作。"

产业化犯罪生态

这已不仅是少数黑客的孤立行为,而是形成了结构化产业链。Group-IB发现多个供应商在中国网络犯罪社区的Telegram群组推广这些工具。TX-NFC、X-NFC和NFU Pay等主要团伙公开争夺客户,提供从单日45美元到三个月访问权限超1000美元的订阅模式。

报告指出:"Telegram上中国网络犯罪社区推广和销售着多个应用变种",调查期间已识别54个不同APK样本。部分供应商甚至提供24/7客户支持,采用轮班制确保犯罪分子随时可兑现。

完整犯罪链条:从盗卡到变现

窃取银行卡数据只是第一步,将其变现才是关键。调查发现恶意软件开发者与非法硬件供应商之间存在令人不安的关联。

报告称:"犯罪分子使用非法获取的POS终端进行套现,Telegram上公开兜售各大金融机构的终端设备。"其中名为Oedipus的犯罪团伙被发现在中东、北非和亚洲地区销售金融机构POS终端。

经济损失立竿见影且数额巨大。Group-IB研究人员记录显示,仅2024年11月至2025年8月期间,单个供应商就产生"至少35.5万美元非法交易"。

全球执法响应

各国当局正在打击这些"骡子"网络。美国田纳西州已逮捕11名使用类似应用购买数千美元礼品卡的嫌疑人,新加坡和捷克警方也抓获了实施无卡非接触支付的犯罪嫌疑人。

随着这些工具对犯罪分子越来越"用户友好",数字欺诈与实体盗窃之间的界限正日益模糊。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/12 14:10:04

数智驱动创新协同:知识图谱在科技成果转化中的应用价值洞察

科易网AI技术转移与科技成果转化研究院 在全球化竞争加剧与技术迭代加速的双重压力下,科技创新已成为驱动经济社会高质量发展的核心引擎。然而,科技成果转化作为创新链与产业链的对接枢纽,长期面临信息不对称、资源匹配难、转化路径模糊等结…

作者头像 李华
网站建设 2026/1/9 13:59:48

OmniSharp:VS Code中C开发的终极解决方案

OmniSharp:VS Code中C#开发的终极解决方案 【免费下载链接】vscode-csharp 项目地址: https://gitcode.com/gh_mirrors/om/omnisharp-vscode 在当今多元化的开发环境中,Visual Studio Code凭借其轻量级和强大的扩展生态赢得了众多开发者的青睐。…

作者头像 李华
网站建设 2026/1/10 6:03:59

如何用AI优化磁盘分区?MINITOOL PARTITION WIZARD新玩法

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个AI辅助磁盘分区工具,基于MINITOOL PARTITION WIZARD的核心功能,增加智能分析模块。要求:1.自动扫描磁盘使用情况 2.根据文件类型和使用…

作者头像 李华
网站建设 2026/1/9 19:30:04

GRAPHVIZ与AI结合:自动生成复杂关系图

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个AI辅助工具,能够自动分析给定的数据结构(如JSON、CSV或数据库表关系),并生成对应的GRAPHVIZ DOT语言代码。工具应支持以下功…

作者头像 李华
网站建设 2026/1/12 1:38:45

5大核心功能深度解析:OmniSharp如何重塑你的C开发体验

5大核心功能深度解析:OmniSharp如何重塑你的C#开发体验 【免费下载链接】vscode-csharp 项目地址: https://gitcode.com/gh_mirrors/om/omnisharp-vscode 在当今的软件开发领域,高效的C#开发工具已成为提升编程效率的关键因素。作为Visual Studi…

作者头像 李华
网站建设 2026/1/11 4:14:02

异常检测:用MGeo识别伪造地址的另类应用

异常检测:用MGeo识别伪造地址的另类应用 在风控领域,黑产团伙经常使用相似但无效的地址进行欺诈活动,给企业带来巨大损失。传统基于规则或正样本训练的检测方法往往难以应对这种场景。本文将介绍如何利用MGeo这一多模态地理语言模型&#xff…

作者头像 李华