首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
NFC恶意软件克星:安卓手机如何阻断非接触式支付攻击

NFC恶意软件克星:安卓手机如何阻断非接触式支付攻击

热心网友
63
转载
2025-12-02

Zimperium公司旗下研究团队zLabs发现,数百款恶意应用正在滥用人性化设计,通过安卓近场通信(NFC)与主机卡模拟(HCE)功能窃取支付数据,将受感染手机变为支付欺诈的作案工具。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

移动安全公司Zimperium最新调查显示,针对安卓用户非接触式支付系统的网络安全威胁正在全球快速蔓延。其研究团队追踪发现,这些恶意软件通过伪造合法应用的交互界面,诱导用户开启支付权限,使得攻击者无需物理接触即可实施金融犯罪。

\

恶意应用伪造的机构名单(图片来源:Zimperium)

蔓延全球的支付欺诈网络

自2024年4月以来,安全分析师已发现760余款专门拦截实时银行卡数据的恶意应用。虽然最初仅零星出现,现已发展为跨国犯罪网络,俄罗斯、波兰、捷克、斯洛伐克、巴西等多国均出现感染案例。Zimperium在题为《点击即盗:移动设备NFC中继恶意软件兴起》的报告中指出,随着网络犯罪分子针对移动支付系统寻找新的攻击途径,此类犯罪模式正呈现爆发式增长。

精心伪装的恶意应用

这些恶意应用往往伪装成银行系统升级或政府便民程序,仿造Google Pay、VTB银行、Santander银行及俄罗斯国家服务门户(Gosuslugi)等可信机构的界面设计。一旦安装,这些虚假应用会诱导用户将其设为默认支付方式,随后激活NFC中继功能,将卡片数据实时传输至攻击者控制的远程服务器,使得欺诈交易在数秒内完成。

高度组织化的犯罪生态

据Zimperium向Hackread.com提供的技术分析披露,该犯罪网络涉及70余个命令控制服务器和大量Telegram机器人,专门用于协调诈骗数据的流转与销赃。恶意软件的运作采用结构化指令通信:一台受感染设备负责采集支付数据,另一台设备则在实体终端完成交易。整个数据交换过程通过实时中继实现,攻击者无需接近受害者设备即可伪造合法的NFC支付流程。

技术特征与防护建议

研究人员指出,这些应用通过精心设计的网页视图展示逼真界面,显示真实金融机构标识与官方文案以获取用户信任。设备一旦被入侵,应用便会通过私有Telegram频道静默传输卡号、有效期及EMV芯片数据等敏感信息。与传统依赖覆盖层或短信拦截的银行木马不同,新一代恶意软件直接滥用安卓主机卡模拟功能充当虚拟支付卡,这种更直接的攻击方式可有效规避针对传统金融恶意软件的安全防护。

Zimperium移动威胁防御(MTD)和zDefend平台已成功识别并拦截多个NFC中继恶意软件家族。该公司建议用户加强对NFC权限和支付特权授权的管理。当前安卓用户最有效的防护措施包括:仅从官方应用商店下载程序、避免安装来源不明的第三方应用、及时更新移动安全软件,并对涉及支付权限的未知请求保持警惕。

来源:https://www.51cto.com/article/828544.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

OpenClaw AI代理漏洞警示:提示词注入攻击与数据窃取风险
科技数码
OpenClaw AI代理漏洞警示:提示词注入攻击与数据窃取风险

为应对风险,建议用户和企业采取以下措施:加强网络控制、避免OpenClaw默认管理端口暴露在互联网、采用容器隔离服务、避免明文存储凭证、仅从可信渠道下载技能模块、禁用技能自动更新功能,以及保持代理程

热心网友
03.16
Telegram安全隐患解析:权限滥用的地下交易平台
科技数码
Telegram安全隐患解析:权限滥用的地下交易平台

研究机构CYFIRMA的详细分析显示,该平台已成为黑客的主要 "办公场所 ",成功将暗网的灰色交易转移至更快捷、更易触及的空间。 对大多数人而言,Telegram只是个人与群组聊天的便捷工具。但在网络安

热心网友
03.06
知名主持人警示:朋友险遭借热点充话费骗局,千万别好心帮忙
业界动态
知名主持人警示:朋友险遭借热点充话费骗局,千万别好心帮忙

2月27日消息,近日,上海知名主持人陶淳发视频分享了自己和朋友的一次经历,引发关注。陶淳介绍,自己当天与朋友相约打羽毛球时,一名戴口罩、举止腼腆的陌生女孩,以手机欠费停机为由,向其球友小冯提出用70

热心网友
02.27
7-Zip网站漏洞被利用:黑客正劫持你的带宽建非法代理网络
礼仪与书信
7-Zip网站漏洞被利用:黑客正劫持你的带宽建非法代理网络

IT之家 2 月 11 日消息,网络安全公司 Malwarebytes 于 2 月 9 日发布博文,一个伪造的 7-Zip 游戏正在通过搜索引擎和 YouTube 教程传播木马程序。本次安全事件源于

热心网友
02.11
APT42恶意软件分析:无文件后门窃取国防高官数据曝光
科技数码
APT42恶意软件分析:无文件后门窃取国防高官数据曝光

Pulsedive 威胁研究团队援引以色列国家数字局的最新分析报告,揭示了这款 "无文件 "恶意软件的内部运作机制。 一项针对国防和政府高级官员的复杂网络间谍活动已被证实与伊朗国家支持的 APT42(高

热心网友
02.05

最新APP

恶魔秘境
恶魔秘境
角色扮演 03-29
猫和老鼠华为
猫和老鼠华为
休闲益智 03-29
暗黑之地
暗黑之地
角色扮演 03-28
你比我猜
你比我猜
休闲益智 03-26
锦绣商铺
锦绣商铺
模拟经营 03-26

热门推荐

古尔曼:苹果地图若强制加广告必将激怒用户
网络安全
古尔曼:苹果地图若强制加广告必将激怒用户

IT之家 3 月 30 日消息,苹果正通过不断拓展服务业务收入来源来冲击更高营收,但把广告引入 Apple Maps,可能会带来反效果。在 3 月 29 日发布的最新一期“Power On”通讯中,

热心网友
03.30
UC浏览器网页权限管理指南:权限设置与安全管理
电脑教程
UC浏览器网页权限管理指南:权限设置与安全管理

UC浏览器 权限管理分五步:一、单站权限调整;二、批量审查授权;三、重置全部权限;四、为可信 设例外;五、系统级禁用浏览器敏感权限。如果您在使用UC浏览器时发现某些 能自动调用摄像

热心网友
03.30
水印宝提取视频教程:安全高效步骤详解
手机教程
水印宝提取视频教程:安全高效步骤详解

在当今数字化的时代,视频的使用场景越来越广泛,有时候我们可能需要从视频中提取某些内容,水印宝就是一款能帮助我们实现这一需求的工具。那么,水印宝怎么提取视频呢?首先,我们要确保已经在

热心网友
03.30
无畏契约源能行动枪皮获取攻略:轻松解锁方法分享
游戏攻略
无畏契约源能行动枪皮获取攻略:轻松解锁方法分享

在无畏契约的源能行动中,获取枪皮是玩家们关注的重点。以下为你介绍几种常见的获取途径。首先,参与游戏内的特定活动是获取枪皮的重要方式。源能行动通常会伴随一系列精彩活动,玩家通过完成活

热心网友
03.30
粉丝互斗真相:理智追星,别再让你家哥哥受伤了
娱乐
粉丝互斗真相:理智追星,别再让你家哥哥受伤了

最近,内娱出了个大乐子。一部叫《逐玉》的古装剧,火了,张凌赫在里面演了个大将军——“武安侯”谢征。按原著设定,这是个从尸山血海里爬出来的狠角色,大胤朝最年轻的“少年战神”。有观众一看,惊了。且看这位

热心网友
03.30