超760个恶意安卓应用大爆发:隔空盗刷信用卡
研究人员发现,一种利用NFC技术的恶意软件,在东欧地区正大规模流行,在过去几个月里,研究人员已发现了超过760个利用该技术窃取用户信用卡信息的恶意安卓应用。
与传统依赖覆盖层窃取凭证的银行木马不同,NFC恶意软件利用了安卓系统的HCE功能,即基于主机的卡模拟技术,是一种通过软件或云端替代传统安全模块实现NFC卡模拟的技术方案。

恶意软件通过捕获EMV字段,用攻击者控制的回复响应POS终端的APDU命令,或者将终端请求转发到远程服务器,该服务器制作的APDU回复,以便在终端启用支付而无需物理卡在场。
该技术在2023年在波兰首次被发现,如今随着时间的推移,出现了多个变种,采用不同的实用方法。

这些恶意应用通常通过伪装成Google Pay或各大金融机构的官方应用来分发,研究人员已识别出超过70个命令与控制(C2)服务器和应用分发中心,以及数十个用于数据泄露和协调操作的频道。
安全人员建议用户不要轻易安装APK文件,除非发行商明确可信,检查应用是否要求可疑权限,例如NFC访问或前台服务权限,在不使用时建议禁用NFC功能。
-
微软承认Windows 11新问题:记事本、画图、截图通通打不开!好在已修复
近日,不少用户报告称,包括记事本、截图工具、画图甚至Windows 安全中心在内的系统应用均无法打开,并弹出错误代码“0x803F8001”。据用户描述,该错误提示应用在当前账户中“不可用”,并要求用
-
高德地图×数码宝贝联动:加布兽导航上线 全新可进化3D车标
高德地图再度加码IP联动,此次携手经典动漫《数码宝贝》推出重磅合作内容——加布兽定制导航语音包正式上线。同步解锁全新可进化3D车标,瞬间唤醒无数人的童年记忆,成为近期导航类APP的热门话题。此次联动精
-
微软正式推出全新命令行工具winapp!简化Windows应用开发
微软宣布正式推出开源命令行工具winapp的公开预览版,为开发者提供一个统一、高效的一站式开发环境。此前开发原生Windows应用,往往意味着要经历复杂的SDK管理、繁琐的清单(Manifest)编辑
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 帮助勒索软件洗钱的俄罗斯加密货币交易所Garantex被查封 同时被扣押2800万USDT
- Ventoy开源的多系统U盘启动盘制作工具
- AtomUI 企业级跨平台控件库
- Elasticsearch开源仓库404,7万多star一夜清零
- 又拍云亮相万物生长大会,加速云计算与人工智能融合,共建共享,智达未来
- 文心一言来了!李彦宏:百度是全球大厂中第一个做出来的!
- FiiO FW5:全链路HiFi,聆听新境界
- 维持原判,链家程序员删除9TB数据二审判7年;AirPods或将换用USB-C接口;马斯克被推特指责违反保密协议|极客头条
- 谷歌高级软件工程师的一天
- 云原生落地困挑战无处不在?我选Serverless
- 华为正式捐赠欧拉:操作系统领域的重量级开源项目
- 第五届安全开发者峰会(2021 SDC)于上海圆满落幕!



