Сегодня 07 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → supercaed x

Обнаружен новый Android-вирус, крадущий данные банковских карт через NFC

Компания Cleafy Threat Intelligence, работающая в сфере информационной безопасности, обнаружила новую вредоносную кампанию, направленную на кражу денежных средств у пользователей устройств на базе Android. Она получила название SuperCard X и предполагает использование сложной технологии, позволяющей злоумышленникам проводить платежи и снимать денежные средства в банкоматах путём перехвата и ретрансляции данных, передаваемых через NFC, со взломанных устройств.

 Источник изображения: Bleping Computer

Источник изображения: Bleping Computer

В рамках кампании SuperCard X злоумышленники используют приёмы социальной инженерии для распространения вредоносного программного обеспечения. Обманывая жертв, они заставляют их устанавливать вредоносное ПО, а затем «подключают» собственные платёжные карты к заражённым устройствам. Злоумышленники предлагают свои услуги по схеме «вредоносное ПО как услуга» (MaaS) и продвигают их через Telegram-каналы.

В сообщении говорится, что программный код вредоносного ПО, распространяемого в рамках кампании SuperCard X, имеет существенное сходство с кодом вируса NGate, обнаруженного в прошлом году компанией ESET. Отмечается, что новая кампания, предположительно организованная китайскими хакерами, создаёт значительные финансовые риски, выходящие за рамки обычных целей подобных атак, затрагивая напрямую эмитентов банковских карт и платформы, обслуживающие проведение транзакций.

Инновационное сочетание вредоносного ПО и метода ретрансляции данных, передаваемых по NFC, позволяет злоумышленникам совершать операции по обналичиванию средств с помощью дебетовых и кредитных карт. Используемая техника демонстрирует высокую эффективность, особенно при бесконтактном снятии средств в банкоматах. Специалистам удалось выявить несколько атак такого типа в Европе. Также было обнаружено несколько образцов вредоносного ПО, что свидетельствует о способности злоумышленников адаптировать вирус с учётом региональных и других особенностей предполагаемой зоны его применения.

 Источник изображения: Cleafy

Источник изображения: Cleafy

Атака начинается с того, что жертва получает SMS-сообщение или сообщение в WhatsApp, якобы от имени банка, клиентом которого она является. В сообщении указывается на необходимость перезвонить по указанному номеру для решения проблемы, вызванной подозрительной транзакцией. На звонок отвечает злоумышленник, выдающий себя за представителя службы поддержки банка, и с помощью приёмов социальной инженерии вынуждает жертву «подтвердить» номер своей карты и PIN-код.

Затем жертву убеждают в необходимости снять ограничения на расходы через банковское приложение. После этого злоумышленник уговаривает установить вредоносное приложение, замаскированное под инструмент обеспечения безопасности платежей, в котором содержится вредонос SuperCard X. После установки приложение запрашивает минимальные разрешения — в основном, доступ к модулю NFC, чего вполне достаточно для кражи данных.

Мошенник просит жертву приложить карту к смартфону для её верификации, что позволяет вредоносу считать данные с чипа карты, после чего они пересылаются злоумышленникам. Получив эти данные, злоумышленники на своём Android-устройстве запускают приложение для эмуляции карты жертвы и крадут с неё средства. Эмуляция карты позволяет проводить бесконтактные платежи в магазинах, а также снимать наличные в банкоматах. Поскольку такие операции, как правило, совершаются на небольшие суммы, банки не считают их подозрительными и не блокируют.

В сообщении подчёркивается, что в настоящее время вредонос SuperCard X не распознаётся ни одной антивирусной системой на VirusTotal. Кроме того, отсутствие необходимости в большом количестве разрешений на устройствах жертвы и отсутствие явно подозрительных функций, таких как наложение экрана, позволяет вредоносу избегать внимания антивирусного ПО. Эмуляция карты жертвы также выглядит легитимной для платёжных сервисов, что свидетельствует о высоком уровне подготовки злоумышленников, включая глубокое понимание работы протоколов смарт-карт.


window-new
Soft
Hard
Тренды 🔥
«Вершина высокомерия Rockstar»: фанаты жёстко раскритиковали решение сделать новую демонстрацию GTA VI временным эксклюзивом Netflix 37 мин.
Хакеры атаковали десятки крупнейших финансовых компаний США — оружием стали обычные телефонные звонки 2 ч.
Создатель TikTok разрабатывает ИИ-модель с 10 трлн параметров — как у передовой Anthropic Mythos 2 ч.
Суд обязал Meta изменить Facebook и Instagram ради защиты подростков и выплатить $567 млн 2 ч.
Жестокий боевик Condemned 2: Bloodshot от создателей F.E.A.R. спустя 18 лет стал доступен на ПК благодаря увлечённому энтузиасту 3 ч.
Devolver выкатила последнее бесплатное дополнение к Ball x Pit — продажи роглайка про игру с шарами превысили два миллиона копий 3 ч.
По мотивам книжной серии «Коты-Воители» выйдет пошаговая RPG — первый трейлер и подробности Warrior Cats: Clans of the Forest 5 ч.
RTX Spark становится ближе: Nvidia перенесла нейросетевое сжатие текстур на Windows on Arm 14 ч.
Легендарный шутер Quake спустя 30 лет после выхода получил новое дополнение от разработчиков Wolfenstein 16 ч.
Тактический экшен, масштабные операции и публичное тестирование: Ubisoft раскрыла подробности новой Ghost Recon в честь 25-летия серии 17 ч.
Samsung представила 200-Мп датчик изображения ISOCELL HPC для Galaxy S27 Ultra и других смартфонов 22 мин.
SK hynix потратит $38 млрд на расширение производства памяти в Южной Корее 54 мин.
Unitree подготовилась к выходу на биржу — DeepSeek закупит акций на $20,8 млн 2 ч.
ИИ в поиске Google убедил людей, что дорожные камеры набиты золотом — началась волна вандализма 2 ч.
Samsung Galaxy S26 FE почти рассекречен — раскрыты дизайн, характеристики и дата выхода 2 ч.
Китай меняет стратегию чиповой гонки — миллиарды направят на ИИ, HBM и передовую упаковку 3 ч.
Премиальные смартфоны бьют рекорды продаж, и 65 % этого сегмента захватили iPhone 4 ч.
Мировые продажи планшетов во II квартале рухнули на 10 % — сильнее всего продажи рухнули у Samsung и Huawei 4 ч.
Похож на пончик и двигается: раскрыты новые подробности о первом ИИ-гаджете OpenAI от Джони Айва 4 ч.
AMD купит канадского разработчика ИИ-чипов для инференса Taalas 9 ч.