警惕!超760款安卓恶意应用窃取信用卡信息
10月31日,研究人员披露一种利用NFC技术的恶意软件正在东欧地区大规模传播。过去几个月里,分析人员已发现超过760款利用该技术窃取用户信用卡信息的安卓恶意应用。
与传统依赖覆盖层窃取凭证的银行木马不同,这类NFC恶意软件利用了安卓系统的HCE功能,即基于主机的卡模拟技术。该技术通过软件或云端服务替代传统安全模块,实现对NFC卡模拟的技术方案。

恶意软件通过捕获EMV字段,使用攻击者控制的回复响应POS终端的APDU命令,或将终端请求转发至远程服务器,由该服务器制作APDU回复,从而在终端启用支付时无需物理卡片在场。
该技术于2024年在波兰首次被发现,如今随着时间推移已出现多个变种,采用不同的实施手法。

这些恶意应用通常伪装成Google Pay或各大金融机构的最新版应用进行分发。研究人员已识别出超过70个命令与控制(C2)服务器和应用分发中心,以及数十个用于数据泄露和协调操作的通信渠道。
安全专家建议用户不要轻易安装APK文件,除非发行商明确可信。同时应检查应用是否要求可疑权限,例如NFC访问或前台服务权限,不使用时建议禁用NFC功能。
相关攻略
安卓系统即将迎来“贴贴互传”功能?基于 NFC 的跨设备分享功能曝光 近日,据国外科技媒体 Android Authority 披露,安卓系统内置的文件共享服务 Quick Share 即将迎来一次重要更新。此次升级的核心,是引入一种全新的、通过设备轻触即可触发文件传输的交互方式,旨在为用户提供媲美
如果你最近关注过手机市场,应该知道一件事:内存涨价了,而且涨得挺狠,相比之前,同配置的内存成本已经涨了近1000块。这对中低端机型的冲击最明显,本来利润就薄,成本一涨,要么涨价,要么砍配置,对于想换
IT之家 3 月 30 日消息,外媒安卓 Authority 今天下午爆料称,安卓系统内置的“Quick Share”有望很快迎来一次关键升级,目标直指苹果隔空投送。这一判断来自多次系统拆解的持续跟
IT之家 3 月 1 日消息,三星为 Galaxy S26 系列带来了多项升级,包括重新设计的相机模组、更快的性能以及更先进的软件功能。值得注意的是,这款全新旗舰机型还额外增加了一个 NFC 天线。
2026年1月26日,苹果发布了新一代AirTag,距离初代发布过去了近5年时间。按照苹果的说法,新款AirTag扬声器音量提升了50%、精准查找范围也扩大至最高1 5倍。它的价格仍然不便宜,单个定
热门专题
热门推荐
过去24小时全球主要交易所比特币流向分化明显,整体净流出5740 82枚。其中CoinbasePro流出约5457枚,币安、Gemini分别流出1023枚和504枚;而OKX则逆势录得约530枚净流入。
《魔力宝贝》中“狗洞”即“奇怪的洞窟”,位于亚留特村西南方向黄色传送石处,是12至20级玩家高效练级地点。前往路线为:从法兰城至伊尔村,向北进入哈巴鲁东边洞窟击败“熊男”,穿越后抵达亚留特村,再向西南探索即可找到入口。洞内怪物等级较高,建议携带“风地”属性水晶提升生存能力。
时隔七年,贾跃亭以CEO身份重掌法拉第未来(FF)帅印,并成功为公司注入了关键的发展动力。近期,FF累计完成了高达7000万美元的机构融资。这笔至关重要的资金,被贾跃亭定位为驱动公司机器人业务实现第一阶段战略目标的“核心粮草”。 随着资金与团队就位,贾跃亭的信心显著增强。他公开立下目标:将用两年时间
任务需修复两条水道。首先跟随指引找到NPC并进入幻境,使用号角对准壁画激活飞鸟幻影,触碰并跟随其路径即可修复第一条水道。第二条水道位于洞xue内,跟随萤火虫找到入口,重复使用号角并借助弹跳水母到达高处,跟随飞鸟完成修复。完成后可获得奖励并推进剧情。





