警惕:超 760 款安卓恶意软件爆发,可“隔空”盗刷信用卡
创始人
2025-10-31 14:46:01
0

IT之家 10 月 31 日消息,科技媒体 bleepingcomputer 昨日(10 月 30 日)发布博文,报道称名为“NFC 中继”的新型恶意软件正肆虐网络,已发现超 760 款恶意安卓应用,利用近场通信(NFC)技术,实现“隔空”盗刷信用卡。

安全公司 Zimperium 报告称在过去数月时间里,已累计发现了超过 760 款恶意安卓应用,利用“NFC 中继”(NFC relay)的攻击手段,专门窃取用户的非接触式支付卡信息。

IT之家注:这是一种利用近场通信(NFC)技术的恶意程序。它能截获用户手机与支付终端之间的信号,并将其“中继”或转发给远程攻击者,由攻击者在别处完成欺诈性支付,实现“隔空盗刷”。

与使用界面覆盖层(仿造银行应用程序的界面,使用假的界面覆盖原先的银行界面,从而窃取用户凭证和支付卡的信息)窃取银行凭证的传统木马不同,NFC 中继恶意软件滥用了安卓系统的一项合法功能主机卡模拟(Host Card Emulation,HCE)。

该功能支持手机模拟成一张支付卡。攻击时,恶意软件会拦截 POS 支付终端发出的交易请求(APDU 指令),并将其转发给攻击者的远程服务器。服务器随即生成伪造的响应指令传回,欺骗 POS 终端完成支付,整个过程无需用户出示实体银行卡。

该攻击技术于 2023 年首次在波兰被发现,随后迅速蔓延至捷克共和国及俄罗斯等地,并演化出多种变体。其中包括直接窃取卡片数据并发送至 Telegram 的“数据收割机”,以及能实时操纵 HCE 响应以授权虚假交易的“幽灵支付”攻击。

安全公司 Zimperium 指出,最初的零星样本现已扩展至大规模攻击活动,其影响范围正从俄罗斯、波兰等国进一步扩大。

为诱骗用户安装,这些恶意软件通常会伪装成 Google Pay 或知名银行的应用,例如桑坦德银行(Santander Bank)、VTB 银行和 ING 银行等。攻击者通过非官方应用商店或直接分享 APK 安装文件的方式进行传播。

Zimperium 已定位了超过 70 个用于支持这些攻击活动的命令与控制(C2)服务器和应用分发中心,以及数十个用于窃取数据和协调行动的 Telegram 频道。

相关内容

海南首个旅游业“支付即开票...
近日,国家税务总局万宁市税务局全面推广数字化电子发票(以下简称“数...
2026-03-29 12:41:26
企业承兑难题如何解决
承兑公司的重要性 在商业活动中,承兑业务至关重要。承兑公司能为企业...
2026-03-29 12:41:16
今年首季我国创新药对外授权...
国家药监局3月28日发布的信息显示,今年第一季度,我国创新药对外授...
2026-03-29 12:40:59
抗菌肽龙头普莱医药港股闯关...
文|财华社 在港股18A章的舞台上,又一家未盈利生物科技公司叩响...
2026-03-29 12:40:21
“战时买黄金”不管用?专家...
文|财联社 尽管美伊战火胶着、地缘政治局势持续紧张,但黄金这个“...
2026-03-29 12:40:03
中国黄金集团与山东黄金集团...
据“中国黄金协会”公众号消息,3月26日,中国黄金集团有限公司党委...
2026-03-29 12:40:00
每周股票复盘:紫金入主赤峰...
截至2026年3月27日收盘,赤峰黄金(600988)报收于39....
2026-03-29 12:39:51
首提“五化”建设!兴业银行...
3月27日,兴业银行如期举行2025年度业绩说明会。 近2个小时的...
2026-03-29 12:39:49
原创 ...
北京时间3月29日,NBA常规赛继续进行,NBA官方确认,东契奇的...
2026-03-29 09:02:03

热门资讯

每周股票复盘:紫金入主赤峰黄金... 截至2026年3月27日收盘,赤峰黄金(600988)报收于39.8元,较上周的40.82元下跌2....
首提“五化”建设!兴业银行详解... 3月27日,兴业银行如期举行2025年度业绩说明会。 近2个小时的问答环节,12个现场提问,兴业银行...
中国建设银行申请传输耗时检测方... 国家知识产权局信息显示,中国建设银行股份有限公司、建信金融科技有限责任公司申请一项名为“传输耗时检测...
巴西央行:中东冲突或对全球经济... 巴西中央银行3月26日发布报告称,中东地区冲突持续升级,可能对全球价格水平和经济活动造成“显著且持久...
原创 美... 最近全球金融圈最大的瓜,莫过于美联储的换届风波。本来5月份鲍威尔的主席任期就该结束,大家都等着特朗普...
中国建设银行佛山分行大良支行走... 为深化社会信用体系建设,助力企业守护“信用名片”,近日,中国建设银行佛山分行大良支行辖内网点组建专业...
原创 2... 最近,俄罗斯黄金储备的动荡引发了全球关注。这一切从俄罗斯抛售15吨黄金开始,普京的这波黄金减持,似乎...
南京雾晴科技有限公司成立,注册... 天眼查显示,近日,南京雾晴科技有限公司成立,法定代表人为陈瑞瑞,注册资本200万人民币,由江苏初之梦...
2026版中国龙银币将为收藏市... 2026版中国龙银币的推出,将给收藏市场带来新的活力与机遇。其设计不仅体现了深厚的文化传承,同时也具...
原创 又... 湖人球星东契奇今面对篮网攻下41分,率队以116:99拿下2连胜,但此役又吞下技术犯规,下一战面对奇...