99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

新型Android惡意軟件會竊取用戶信用卡信息以實施NFC中繼攻擊

0
分享至


一種名為“SuperCard X”的新型惡意軟件即服務(MaaS)平臺開始在市場出現,該平臺通過NFC中繼攻擊安卓設備,使銷售點和ATM交易能夠使用受損的支付卡數據。

SuperCard X是由移動安全公司Cleafy發現的,該公司報告稱,在意大利發現了利用這種安卓惡意軟件的攻擊。這些攻擊涉及多個具有細微差異的樣本,表明分支機構可以根據區域或其他特定需求定制構建。


SuperCard X攻擊是如何展開的

攻擊開始時,受害者會收到一條假冒銀行的假短信或WhatsApp消息,聲稱他們需要撥打一個號碼來解決可疑交易引起的問題。

接電話的是一名冒充銀行客服人員的騙子,他利用社會工程學欺騙受害者“確認”他們的卡號和密碼。然后,他們試圖說服用戶通過他們的銀行應用取消消費限制。

最后,威脅者說服用戶安裝一個偽裝成安全或驗證工具的惡意應用程序(Reader),其中包含SuperCard X惡意軟件。

安裝后,Reader app只需要很少的權限,主要是NFC模塊的訪問權限,這就足夠進行數據竊取了。

詐騙者指示受害者將他們的支付卡輕敲到他們的手機上以驗證他們的卡,允許惡意軟件讀取卡芯片數據并將其發送給攻擊者。

攻擊者在他們的安卓設備上接收這些數據,該設備運行另一個名為Tapper的應用程序,該應用程序使用被盜數據模擬受害者的卡片。


這兩款應用和設備參與了此次攻擊

這些“模擬”卡允許攻擊者在商店和自動取款機上進行非接觸式支付,但金額有限制。由于這些小額交易是即時的,對銀行來說似乎是合法的,因此它們更難被標記和逆轉。


SuperCard X攻擊概述


規避惡意軟件

Cleafy指出,SuperCard X目前沒有被VirusTotal上的任何防病毒引擎標記,并且沒有危險的權限請求和侵略性攻擊功能,如屏幕覆蓋,確保它不受啟發式掃描的影響。

該卡的仿真是基于atr (Answer to Reset)的,這使得該卡在支付終端看來是合法的,顯示了技術的成熟度和對智能卡協議的理解。

另一個值得注意的技術方面是使用互TLS (mTLS)進行基于證書的客戶機/服務器身份驗證,保護C2通信免受研究人員或執法部門的攔截和分析。


保密通信系統

根據目前的檢測,谷歌Play上沒有發現包含此惡意軟件的應用程序。Android用戶將自動受到谷歌Play Protect的保護,該保護在帶有谷歌Play Services的Android設備上默認是開啟的。谷歌Play Protect可以提醒用戶或阻止已知表現出惡意行為的應用,即使這些應用是來自Play之外的來源。

參考及來源:https://www.bleepingcomputer.com/news/security/supercard-x-android-malware-use-stolen-cards-in-nfc-relay-attacks/

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
他汀再立新功!不僅不傷肝,還能降低肝癌風險!安全服用注意4點

他汀再立新功!不僅不傷肝,還能降低肝癌風險!安全服用注意4點

39健康網
2025-05-08 13:51:29
別再讓老人出門旅行了,真相讓人心驚!

別再讓老人出門旅行了,真相讓人心驚!

風到腰彎
2025-05-08 09:33:15
將主食更換一下,2個月后,全身炎癥水平都下降了

將主食更換一下,2個月后,全身炎癥水平都下降了

增肌減脂
2025-04-29 17:34:35
馬克龍要被氣炸了,印度這是在用法國戰機給中國武器打廣告啊

馬克龍要被氣炸了,印度這是在用法國戰機給中國武器打廣告啊

南權先生
2025-05-08 16:22:26
獲批!這家券商實控人變為中央匯金

獲批!這家券商實控人變為中央匯金

中國基金報
2025-05-08 10:10:56
正部級率隊!李錦斌、劉家義、劉賜貴、王建軍,任中央指導組組長

正部級率隊!李錦斌、劉家義、劉賜貴、王建軍,任中央指導組組長

政知新媒體
2025-05-08 12:15:59
“陳志鵬正常了,蘇有朋又妖了”,網友喊話吳奇隆不要步后塵

“陳志鵬正常了,蘇有朋又妖了”,網友喊話吳奇隆不要步后塵

娛樂小丸子
2025-05-07 09:49:09
俗話說:“寧娶二度花,不娶遺下人”,“遺下人”指的到底是誰?

俗話說:“寧娶二度花,不娶遺下人”,“遺下人”指的到底是誰?

云端書館
2025-04-30 07:39:59
A股:不出意外 明天周五 市場很有可能正式變盤的回調?

A股:不出意外 明天周五 市場很有可能正式變盤的回調?

阿鳧愛吐槽
2025-05-08 16:11:51
山姆年內計劃開8家店,創歷史紀錄

山姆年內計劃開8家店,創歷史紀錄

商業觀察家
2025-05-07 23:59:39
后場4防4!ESPN曬圖:巴薩只差3分鐘進決賽時,后防投入是這樣…

后場4防4!ESPN曬圖:巴薩只差3分鐘進決賽時,后防投入是這樣…

直播吧
2025-05-07 21:33:32
我隱瞞身份回老家,村書記嘲笑我,縣委書記來看我后村書記傻眼了

我隱瞞身份回老家,村書記嘲笑我,縣委書記來看我后村書記傻眼了

喬生桂
2025-05-04 18:52:04
澤連斯基不配合,俄羅斯無法安心舉行勝利日閱兵,扎哈羅娃生氣了

澤連斯基不配合,俄羅斯無法安心舉行勝利日閱兵,扎哈羅娃生氣了

飛狼
2025-05-05 02:40:40
普京再次提到核武器,這次不是威脅了,但卻讓特朗普如臨大敵?

普京再次提到核武器,這次不是威脅了,但卻讓特朗普如臨大敵?

趙探長TALK
2025-05-08 15:33:35
魯迪?蓋伊社媒發兒子照片,NBA眾球星圍觀:一個模子刻出來的!

魯迪?蓋伊社媒發兒子照片,NBA眾球星圍觀:一個模子刻出來的!

仰臥撐FTUer
2025-05-08 15:01:24
面相全變了!和妻子丁克,和情人生子,家暴出軌,如今遭央視換臉

面相全變了!和妻子丁克,和情人生子,家暴出軌,如今遭央視換臉

野山歷史
2025-05-08 16:29:59
她被開除黨籍和公職

她被開除黨籍和公職

錫望
2025-05-07 13:28:59
3699元!華為新品官宣:5月10日,全新開售!

3699元!華為新品官宣:5月10日,全新開售!

科技堡壘
2025-05-08 11:51:53
74歲張紀中送娃上學出車禍,亮身份說我是張紀中,對方說不認識

74歲張紀中送娃上學出車禍,亮身份說我是張紀中,對方說不認識

新語愛八卦
2025-05-08 08:38:51
軍事專家栗正杰:為何印度陣風戰機碰到殲10ce戰斗機會落荒而逃!

軍事專家栗正杰:為何印度陣風戰機碰到殲10ce戰斗機會落荒而逃!

凱撒談兵
2025-05-06 08:33:47
2025-05-08 17:28:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯網安全新視界
7828文章數 10526關注度
往期回顧 全部

科技要聞

OpenAI任命"應用CEO" 奧特曼聚焦研究/安全

頭條要聞

國防部:做美國的朋友可能是致命的

頭條要聞

國防部:做美國的朋友可能是致命的

體育要聞

面對一群天賦怪,阿森納只能接受失敗

娛樂要聞

災難性公關 毀掉曾黎二十年人緣積累

財經要聞

57政策解讀:力度空前的系統性穩增長舉措

汽車要聞

23.68萬元起 新款途觀L Pro限時優惠5.8萬

態度原創

本地
藝術
旅游
公開課
軍事航空

本地新聞

為什么太行山上長滿了韓國人?

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

菲35號護衛艇企圖侵闖中國黃巖島領海 南部戰區發聲

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 江北区| 信阳市| 余干县| 洪雅县| 襄城县| 合水县| 平果县| 台前县| 封丘县| 商南县| 汉沽区| 平远县| 田林县| 福清市| 莱西市| 龙江县| 景宁| 大厂| 日喀则市| 南开区| 图木舒克市| 太保市| 凌云县| 闵行区| 沙河市| 绥阳县| 鄄城县| 肥乡县| 南部县| 六安市| 连山| 胶南市| 渭南市| 庆云县| 襄垣县| 江达县| 光山县| 沽源县| 深圳市| 定襄县| 漳浦县|