安全机构Zimperium最新报告显示,一种利用近场通信技术的"NFC中继"恶意软件正在全球扩散,已发现760余款恶意安卓应用涉嫌通过该技术实施信用卡隔空盗刷。这类恶意程序通过拦截手机与支付终端间的通信信号,利用安卓系统合法的HCE功能模拟支付卡,将交易指令转发至攻击者服务器完成欺诈交易。
该攻击技术自2023年在波兰首次出现后,已蔓延至捷克、俄罗斯等多国,并衍生出数据收割机和幽灵支付等多种变体。恶意软件通常伪装成Google Pay或知名银行应用,通过非官方渠道传播。目前安全人员已定位70余个支持攻击的服务器及数十个Telegram协调频道。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

 
										 
										 
										 
										 
										 
										 
										 
										 
										 
										 
										 
										 扫一扫关注微信
                        扫一扫关注微信