留神了,超760个歹意安卓应用大暴发:隔空盗刷信誉卡
2025-11-01 10:23:53
10月31日消息,研究人员发现,一种利用NFC技术的恶意软件,在东欧地区正大规模流行,在过去几个月里,研究人员已发现了超过760个利用该技术窃取用户信用卡信息的恶意安卓应用。
与传统依赖覆盖层窃取凭证的银行木马不同,NFC恶意软件利用了安卓系统的HCE功能,即基于主机的卡模拟技术,是一种通过软件或云端替代传统安全模块实现NFC卡模拟的技术方案。

恶意软件通过捕获EMV字段,用攻击者控制的回复响应POS终端的APDU命令,或者将终端请求转发到远程服务器,该服务器制作的APDU回复,以便在终端启用支付而无需物理卡在场。
该技术在2023年在波兰首次被发现,如今随着时间的推移,出现了多个变种,采用不同的实用方法。

这些恶意应用通常通过伪装成Google Pay或各大金融机构的官方应用来分发,研究人员已识别出超过70个命令与控制(C2)服务器和应用分发中心,以及数十个用于数据泄露和协调操作的频道。
安全人员建议用户不要轻易安装APK文件,除非发行商明确可信,检查应用是否要求可疑权限,例如NFC访问或前台服务权限,在不使用时建议禁用NFC功能。
声明:文章不代表量链科技观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
佳能 EOS R6 V 定档 5 月 13 日发布:支持 7K 视频与自动散热深度解读 2026-05-08 10:35:15
-
百度网盘时光轴在哪里?百度网盘时光轴打开方法资讯百科 2026-05-08 10:35:05
-
190 元榴莲遭仅退款?商家驱车 1600 公里翻垃圾桶取证,结局大快人心金融科技前沿 2026-05-08 10:34:41
-
索尼 A7R6 定档 5 月 13 日发布:佳能 A1M2 最强杀手来袭深度解读 2026-05-08 10:29:47
-
加密货币的价值从何而来?深度解析其核心来源与投资逻辑区块链快讯 2026-05-08 10:29:45
-
汽车零重力座椅保险引热议:碰撞风险堪比 5 楼坠落、误夹儿童隐患解析金融科技前沿 2026-05-08 10:28:33
-
见者好运!印尼天空惊现绝美彩虹云,持续半小时奇观深度解读 2026-05-08 10:24:42
-
胖东来回应被质疑套取国补:发长文否认,强调产品均明码标价金融科技前沿 2026-05-08 10:23:02
-
AgentLISA (LISA) 币深度解析:项目概述、代币经济模型与路线图全攻略区块链快讯 2026-05-08 10:23:01
-
概率思维是什么?加密交易必备的概率思维实战指南区块链快讯 2026-05-08 10:20:39