超760个恶意安卓应用大爆发:隔空盗刷信用卡
研究人员发现,一种利用NFC技术的恶意软件,在东欧地区正大规模流行,在过去几个月里,研究人员已发现了超过760个利用该技术窃取用户信用卡信息的恶意安卓应用。
与传统依赖覆盖层窃取凭证的银行木马不同,NFC恶意软件利用了安卓系统的HCE功能,即基于主机的卡模拟技术,是一种通过软件或云端替代传统安全模块实现NFC卡模拟的技术方案。

恶意软件通过捕获EMV字段,用攻击者控制的回复响应POS终端的APDU命令,或者将终端请求转发到远程服务器,该服务器制作的APDU回复,以便在终端启用支付而无需物理卡在场。
该技术在2023年在波兰首次被发现,如今随着时间的推移,出现了多个变种,采用不同的实用方法。

这些恶意应用通常通过伪装成Google Pay或各大金融机构的官方应用来分发,研究人员已识别出超过70个命令与控制(C2)服务器和应用分发中心,以及数十个用于数据泄露和协调操作的频道。
安全人员建议用户不要轻易安装APK文件,除非发行商明确可信,检查应用是否要求可疑权限,例如NFC访问或前台服务权限,在不使用时建议禁用NFC功能。
-
TikTok将在美国成立合资公司维持运营!我国商务部回应
据央视新闻报道,在今日商务部举行的例行新闻发布会上,有记者问:据报道,TikTok已与三家投资者签署协议,并将成立新的TikTok美国合资公司,确保其继续在美运营。请问发言人对此有何评论?商务部新闻发
-
小红书官方辟谣:陈震账号依旧处于禁言状态
有网友今日发现,车评人陈震的部分帐号已经恢复正常,没有了封禁标识,已可正常关注。且陈震的小红书、B站、今日头条账号显示已经解禁,但还没发布最新内容。但在今日下午,小红书官方账号“薯管家”发布了“关于账
-
微软PowerPoint喜提全新功能:更好理解PPT晦涩内容
近日,微软为其办公神器PowerPoint推出了名为“Explainer(解释器)”的全新功能。该工具由Copilot AI驱动,可帮助用户快速拆解和理解演示文稿中那些晦涩难懂的专业术语、缩写或复杂的
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 推进北京算力产业高质量发展 朱春霞提出三点建议
- 美国国税局意外泄露12万纳税人敏感信息
- 为什么发展新能源,油价却居高不下?
- 别等苹果AR眼镜了,国产的不香吗?
- Fedora 负责人“抨击” NVIDIA 专有 linux 驱动程序:建议向 Intel 和 AMD 学习“开源”
- 抗衡 VS Code?JetBrains 官宣:“下一代 IDE”轻量编辑器 Fleet正式发布!
- 闭店、欠薪,除了拍照打卡,“言几又们”的出路在哪?
- 袁昱博士当选IEEE标准协会主席:IEEE历史第一位中国籍董事
- 美国反太空作战能力详解
- 全新支付方式!带水墨屏的“硬钱包”现身
- 入门降噪真无线必看,这三款国产好物值得拥有
- 单手飙车时速到255公里司机落网



微信扫码关注公众号