Сегодня 12 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → supercaed x

Обнаружен новый Android-вирус, крадущий данные банковских карт через NFC

Компания Cleafy Threat Intelligence, работающая в сфере информационной безопасности, обнаружила новую вредоносную кампанию, направленную на кражу денежных средств у пользователей устройств на базе Android. Она получила название SuperCard X и предполагает использование сложной технологии, позволяющей злоумышленникам проводить платежи и снимать денежные средства в банкоматах путём перехвата и ретрансляции данных, передаваемых через NFC, со взломанных устройств.

 Источник изображения: Bleping Computer

Источник изображения: Bleping Computer

В рамках кампании SuperCard X злоумышленники используют приёмы социальной инженерии для распространения вредоносного программного обеспечения. Обманывая жертв, они заставляют их устанавливать вредоносное ПО, а затем «подключают» собственные платёжные карты к заражённым устройствам. Злоумышленники предлагают свои услуги по схеме «вредоносное ПО как услуга» (MaaS) и продвигают их через Telegram-каналы.

В сообщении говорится, что программный код вредоносного ПО, распространяемого в рамках кампании SuperCard X, имеет существенное сходство с кодом вируса NGate, обнаруженного в прошлом году компанией ESET. Отмечается, что новая кампания, предположительно организованная китайскими хакерами, создаёт значительные финансовые риски, выходящие за рамки обычных целей подобных атак, затрагивая напрямую эмитентов банковских карт и платформы, обслуживающие проведение транзакций.

Инновационное сочетание вредоносного ПО и метода ретрансляции данных, передаваемых по NFC, позволяет злоумышленникам совершать операции по обналичиванию средств с помощью дебетовых и кредитных карт. Используемая техника демонстрирует высокую эффективность, особенно при бесконтактном снятии средств в банкоматах. Специалистам удалось выявить несколько атак такого типа в Европе. Также было обнаружено несколько образцов вредоносного ПО, что свидетельствует о способности злоумышленников адаптировать вирус с учётом региональных и других особенностей предполагаемой зоны его применения.

 Источник изображения: Cleafy

Источник изображения: Cleafy

Атака начинается с того, что жертва получает SMS-сообщение или сообщение в WhatsApp, якобы от имени банка, клиентом которого она является. В сообщении указывается на необходимость перезвонить по указанному номеру для решения проблемы, вызванной подозрительной транзакцией. На звонок отвечает злоумышленник, выдающий себя за представителя службы поддержки банка, и с помощью приёмов социальной инженерии вынуждает жертву «подтвердить» номер своей карты и PIN-код.

Затем жертву убеждают в необходимости снять ограничения на расходы через банковское приложение. После этого злоумышленник уговаривает установить вредоносное приложение, замаскированное под инструмент обеспечения безопасности платежей, в котором содержится вредонос SuperCard X. После установки приложение запрашивает минимальные разрешения — в основном, доступ к модулю NFC, чего вполне достаточно для кражи данных.

Мошенник просит жертву приложить карту к смартфону для её верификации, что позволяет вредоносу считать данные с чипа карты, после чего они пересылаются злоумышленникам. Получив эти данные, злоумышленники на своём Android-устройстве запускают приложение для эмуляции карты жертвы и крадут с неё средства. Эмуляция карты позволяет проводить бесконтактные платежи в магазинах, а также снимать наличные в банкоматах. Поскольку такие операции, как правило, совершаются на небольшие суммы, банки не считают их подозрительными и не блокируют.

В сообщении подчёркивается, что в настоящее время вредонос SuperCard X не распознаётся ни одной антивирусной системой на VirusTotal. Кроме того, отсутствие необходимости в большом количестве разрешений на устройствах жертвы и отсутствие явно подозрительных функций, таких как наложение экрана, позволяет вредоносу избегать внимания антивирусного ПО. Эмуляция карты жертвы также выглядит легитимной для платёжных сервисов, что свидетельствует о высоком уровне подготовки злоумышленников, включая глубокое понимание работы протоколов смарт-карт.


window-new
Soft
Hard
Тренды 🔥
Российские компании начнут штрафовать за непереход на отечественное ПО 6 мин.
Orion soft представил в zVirt 4.5 папки виртуальных машин и возможность быстрого «переезда» с любых систем виртуализации 24 мин.
ByteDance запустила самого дешёвого ИИ-помощника программиста — от $1,3 в месяц 44 мин.
Глава Windows заявил, что система «эволюционирует в агентскую ОС» — пользователям это не понравилось 45 мин.
Все этим занимаются: глава Nexon встал на защиту использования ИИ в Arc Raiders 2 ч.
У «Google Карт» появился режим энергосбережения, но большинство смартфонов его не получит 2 ч.
Microsoft начала «приплачивать» пользователям за отказ от Google Chrome в пользу Edge 2 ч.
Google Pixel научились распознавать мошенников в чатах и делать ИИ-сводки уведомлений 2 ч.
«Хотим стать новыми королями RPG»: разработчики Kingdom Come: Deliverance 2 раскрыли амбициозный план на следующие игры 3 ч.
Дополнение к Elden Ring Nightreign добавит в игру Арториаса из Dark Souls и не только — первый трейлер и дата выхода The Forsaken Hollows 4 ч.
Индия стала ближе к запуску людей в космос — парашют корабля «Гаганьяан» прошёл испытания 7 мин.
YADRO выводит на рынок высокопроизводительный ИИ-сервер для компаний, внедряющих искусственный интеллект 2 ч.
Foxconn продолжает наживаться на ИИ-буме — чистая прибыль подскочила на 17 % и продолжит расти 2 ч.
К концу десятилетия четыре ПК из десяти в мире будут на процессорах Ryzen, прогнозирует AMD 3 ч.
Переконфигурируемый ускоритель NextSilicon Maverick-2 с dataflow-архитектурой меняет подход к вычислениям 3 ч.
ZincFive представила аккумуляторную систему для ИИ ЦОД — BC 2 AI на основе никель-цинковых элементов 4 ч.
Sony представила спецверсию PlayStation 5 со сниженной на четверть ценой, но только для домашнего рынка 6 ч.
Лиза Су: мировой рынок чипов для ИИ вырастет до $1 трлн к 2030 году 8 ч.
Новая статья: Обзор GIGABYTE GAMING A16 3VH: мне нужен стабильный игровой ноутбук, недорого 11 ч.
Nebius заключила сделку с Meta на $3 млрд, распродав все свои вычислительные мощности и нарастив выручку на 355 % 12 ч.