分享文章
超760个恶意安卓应用大爆发:隔空盗刷信用卡
安全
2025-10-31 17:15
声明:该文章来自(快科技)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
研究人员发现,一种利用NFC技术的恶意软件,在东欧地区正大规模流行,在过去几个月里,研究人员已发现了超过760个利用该技术窃取用户信用卡信息的恶意安卓应用。
与传统依赖覆盖层窃取凭证的银行木马不同,NFC恶意软件利用了安卓系统的HCE功能,即基于主机的卡模拟技术,是一种通过软件或云端替代传统安全模块实现NFC卡模拟的技术方案。

恶意软件通过捕获EMV字段,用攻击者控制的回复响应POS终端的APDU命令,或者将终端请求转发到远程服务器,该服务器制作的APDU回复,以便在终端启用支付而无需物理卡在场。
该技术在2023年在波兰首次被发现,如今随着时间的推移,出现了多个变种,采用不同的实用方法。

这些恶意应用通常通过伪装成Google Pay或各大金融机构的官方应用来分发,研究人员已识别出超过70个命令与控制(C2)服务器和应用分发中心,以及数十个用于数据泄露和协调操作的频道。
安全人员建议用户不要轻易安装APK文件,除非发行商明确可信,检查应用是否要求可疑权限,例如NFC访问或前台服务权限,在不使用时建议禁用NFC功能。

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 习主席的韩国APEC时间 7904156
- 2 卫星图揭美军舰载机南海坠毁真相 7807869
- 3 印航空难唯一幸存者无法与妻儿说话 7711977
- 4 9组数字速览第八届进博会 7619380
- 5 收纳团队90%是宝妈 月入过万还自由 7523404
- 6 男子15年内6结6离 5任前妻都成债主 7427116
- 7 “一觉醒来 导航都变了” 7328079
- 8 别因一根淀粉肠背离教育初心 7232894
- 9 中国航天员在太空烤鸡翅 7141888
- 10 26元深夜上门开锁被收1300 商家回应 7040026





![张新童 宝们电影#中华英雄之风云再起 上线啦[doge]](https://imgs.knowsafe.com:8087/img/aideep/2022/7/2/55067f69503f96e69cc6b7ce86322e3c.jpg?w=204)


