超760个恶意安卓应用大爆发:隔空盗刷信用卡
研究人员发现,一种利用NFC技术的恶意软件,在东欧地区正大规模流行,在过去几个月里,研究人员已发现了超过760个利用该技术窃取用户信用卡信息的恶意安卓应用。
与传统依赖覆盖层窃取凭证的银行木马不同,NFC恶意软件利用了安卓系统的HCE功能,即基于主机的卡模拟技术,是一种通过软件或云端替代传统安全模块实现NFC卡模拟的技术方案。

恶意软件通过捕获EMV字段,用攻击者控制的回复响应POS终端的APDU命令,或者将终端请求转发到远程服务器,该服务器制作的APDU回复,以便在终端启用支付而无需物理卡在场。
该技术在2023年在波兰首次被发现,如今随着时间的推移,出现了多个变种,采用不同的实用方法。

这些恶意应用通常通过伪装成Google Pay或各大金融机构的官方应用来分发,研究人员已识别出超过70个命令与控制(C2)服务器和应用分发中心,以及数十个用于数据泄露和协调操作的频道。
安全人员建议用户不要轻易安装APK文件,除非发行商明确可信,检查应用是否要求可疑权限,例如NFC访问或前台服务权限,在不使用时建议禁用NFC功能。
-
微软承认Windows 11新问题:记事本、画图、截图通通打不开!好在已修复
近日,不少用户报告称,包括记事本、截图工具、画图甚至Windows 安全中心在内的系统应用均无法打开,并弹出错误代码“0x803F8001”。据用户描述,该错误提示应用在当前账户中“不可用”,并要求用
-
高德地图×数码宝贝联动:加布兽导航上线 全新可进化3D车标
高德地图再度加码IP联动,此次携手经典动漫《数码宝贝》推出重磅合作内容——加布兽定制导航语音包正式上线。同步解锁全新可进化3D车标,瞬间唤醒无数人的童年记忆,成为近期导航类APP的热门话题。此次联动精
-
微软正式推出全新命令行工具winapp!简化Windows应用开发
微软宣布正式推出开源命令行工具winapp的公开预览版,为开发者提供一个统一、高效的一站式开发环境。此前开发原生Windows应用,往往意味着要经历复杂的SDK管理、繁琐的清单(Manifest)编辑
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 谷歌发布Chrome 137.0.7151.69版紧急安全更新修复CVE-2025-5419漏洞
- 微擎面板(w7panel)反向代理功能全新上线 轻松搭建专属CDN服务!
- PHPMailer免费开源的PHP邮件发送库
- 虚谷数据库原创的原生分布式数据
- granimjs:给网页背景 元素 文字添加交互式的渐变效果
- 高通汽车业务订单总估值增长至300亿美元
- 诸子笔会2022 | 张永宏:查缺补漏,网安人生
- 打牢智能根基,加速行业升级
- Nomad跨链协议被黑走1.9亿美元
- 历史上的今天:Linux 开发的“二把手”出生;苹果发布 OS 8;MSN 发布
- 微信推出图片大爆炸功能;苹果自研 5G 芯片或已失败;微软解决导致 Edge 停止响应的 bug|极客头条
- “2022特色工业互联网50佳”陕煤红柳林矿业携手华为上榜



