本文由第三方AI基于17173文章http://news.17173.com/content/10312025/172718679.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
当心了!超760个恶意安卓应用大爆发:隔空盗刷信用卡
2025-10-31 17:27:18
神评论
17173 新闻导语
警惕!超760个安卓恶意应用利用NFC技术隔空盗刷信用卡,伪装成Google Pay等官方应用分发。了解如何防范NFC恶意软件,保护您的支付安全。
研究人员发现,一种利用NFC技术的恶意软件,在东欧地区正大规模流行,在过去几个月里,研究人员已发现了超过760个利用该技术窃取用户信用卡信息的恶意安卓应用。
与传统依赖覆盖层窃取凭证的银行木马不同,NFC恶意软件利用了安卓系统的HCE功能,即基于主机的卡模拟技术,是一种通过软件或云端替代传统安全模块实现NFC卡模拟的技术方案。

恶意软件通过捕获EMV字段,用攻击者控制的回复响应POS终端的APDU命令,或者将终端请求转发到远程服务器,该服务器制作的APDU回复,以便在终端启用支付而无需物理卡在场。
该技术在2023年在波兰首次被发现,如今随着时间的推移,出现了多个变种,采用不同的实用方法。

这些恶意应用通常通过伪装成Google Pay或各大金融机构的官方应用来分发,研究人员已识别出超过70个命令与控制(C2)服务器和应用分发中心,以及数十个用于数据泄露和协调操作的频道。
安全人员建议用户不要轻易安装APK文件,除非发行商明确可信,检查应用是否要求可疑权限,例如NFC访问或前台服务权限,在不使用时建议禁用NFC功能。
【来源:快科技】
- CSOL圣诞特别版本上线:全新模式灾变禁区来袭!
- 「体操服の‘液态曲线’!橘望顶配身材|白丝厚D呼之欲出,腰臀比秒杀建模」
- 「纯欲天花板」2B花嫁撕破次元!白丝过膝陷肉感,透粉脚底VS发光蛮腰の双重暴击
- 一看吓一跳:雷死人不偿命的囧图集(986)
- 游戏这一年:网易和暴雪分手又复合,它却成了牺牲品!盘点2025网易停运游戏!
- 正惊GIF:对职场骚扰说不!美少妇员工被领导暗示,直接请求丈夫帮助
- 热点预告:《天下贰》《龙之谷》领衔,多款MMO祭出开年首发新版本
- 【魔兽世界】兽王猎必抓魔暴龙全攻略!环形山稀有刷新点曝光,手慢无!万人蹲守大战一触即发!
- 王者荣耀:定了!S42赛季1月8日更新,段位继承表有变,新英雄大禹携全图传送上线
- 一看吓一跳:雷死人不偿命的囧图集(987)



