Icma.az
close
up
RU
Bank kartlarını oğurlayan yeni “Android” virusu aşkarlanıb

Bank kartlarını oğurlayan yeni “Android” virusu aşkarlanıb

Azertag saytından alınan məlumatlara görə, Icma.az xəbər verir.

Bakı, 21 aprel, AZƏRTAC

“Cleafy Threat Intelligence” şirkətinin kibertəhlükəsizlik üzrə mütəxəssisləri “SuperCard X” adlı yeni irimiqyaslı zərərli proqram kampaniyasının aşkar edildiyini bildiriblər. Bu təhlükə “Android” istifadəçilərini hədəf alır və qarətçilərə kontaktsız ödənişlər etməyə, habelə bankomatlardan nağd pul çıxarmağa imkan verən bank məlumatlarını oğurlamaq üçün NFC texnologiyasından istifadə edir.

AZƏRTAC “Bleeping Computer” (BC) nəşrinə istinadla xəbər verir ki, “SuperCard X”in yayılması sosial mühəndislik üsulları ilə həyata keçirilir. Qurbanlar bank adından fişinq mesajları (SMS və ya “WhatsApp” vasitəsilə) alır və onları saxta nömrəyə geri zəng etməyə məcbur edir. Zəng zamanı özlərini bank işçiləri kimi təqdim edən təcavüzkarlar sizi aldadaraq kart məlumatlarınızı və PİN kodunuzu təqdim edir, daha sonra təhlükəsizlik vasitəsi kimi maskalanmış zərərli proqram quraşdırmağa inandırırlar. “SuperCard X” virusunu ehtiva edən bu zərərli proqram sonra qapalı “Telegram” kanalları vasitəsilə xidmət (MaaS) kimi satılır.

Zərərli proqramın quraşdırılmasının ardından minimum icazələr, əsasən NFC moduluna giriş tələb edilir. Kartı “yoxlamaq” bəhanəsi ilə qurbandan onu smartfona qoşması xahiş olunur. Zərərli proqram kartın çipindən məlumatları NFC vasitəsilə oxuyur və virus operatoruna ötürür. Məlumat əldə edildikdən sonra təcavüzkarlar qurbanın kartını təqlid etmək üçün öz “Android” cihazlarından istifadə edərək mağazalarda kontaktsız ödənişlər etməyə və bankomatlardan nağd pul çıxarmağa imkan verir. Belə əməliyyatlar bank monitorinq sistemlərinin diqqətini cəlb etməmək üçün çox vaxt kiçik məbləğlərlə həyata keçirilir.

“SuperCard X” kodunun təhlili əvvəllər aşkar edilmiş “NGate” virusu ilə əhəmiyyətli oxşarlıqları aşkar edib. Sosial mühəndislik, zərərli proqram və NFC məlumat ötürülməsinin unikal kombinasiyası bu təhlükəni, xüsusən də kontaktsız ATM-dən nağd pul çıxarmaq üçün son dərəcə effektiv edir. Mütəxəssislər artıq Avropada belə halların baş verməsini qeydə alıblar.

“SuperCard X”in mühüm xüsusiyyəti onun aşağı aşkarlama sürətidir. Hazırda o, əksər antivirus sistemləri tərəfindən tanınmır və bu, minimal icazə tələbi və şübhəli funksiyaların olmaması ilə izah olunur.

Hesabatda vurğulanır ki, “SuperCard X” zərərli proqramı hazırda “VirusTotal”da heç bir antivirus sistemi tərəfindən tanınmır. Bundan əlavə, qurbanın cihazlarında çoxlu sayda icazələrə ehtiyacın və ekran örtükləri kimi aşkar şübhəli xüsusiyyətlərin olmaması zərərli proqramın antivirus tətbiqlərinin diqqətindən yayınmasına imkan verir. Qurbanın kartının təqlidi ödəniş xidmətləri üçün də qanuni görünür ki, bu da təcavüzkarların yüksək səviyyədə təlim keçdiyini, o cümlədən smart kart protokollarının necə işlədiyini dərindən başa düşdüyünü göstərir.

Ən son xəbərləri və yenilikləri almaq üçün Icma.az saytını izləyin.
seeBaxış sayı:97
embedMənbə:https://azertag.az
archiveBu xəbər 21 Aprel 2025 12:56 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

Dadaşovun qolu komandasını finala yüksəltdi

22 Aprel 2025 00:07see159

Karyera, pul və… 4 BÜRC üçün böyük imkanlar dövrü başlayır

22 Aprel 2025 00:04see153

Bu həftə Tesla və Alphabet gəlir açıqlayacaq Davam, yoxsa...?

22 Aprel 2025 00:00see143

Ədil Məhərrəmov QƏTLƏ YETİRİLDİ

22 Aprel 2025 13:47see142

Uşaqlarla əlaqə qurmağın ən yaxşı 5 YOLU

22 Aprel 2025 19:47see142

“Mənə təslim olsalar, onlara mahnı yazaram”

22 Aprel 2025 00:06see141

İslam Kərimovun nəvəsi realiti şouya qatılır

21 Aprel 2025 23:58see138

Broyler toyuğu yeyən kişilərə BƏD XƏBƏR

22 Aprel 2025 13:24see134

Region Liqası: 1/8 finalın cütləri

22 Aprel 2025 17:21see132

Coca Cola , yoxsa Pepsi ?

23 Aprel 2025 00:23see129

Dünya Kitab və Müəlliflik Hüququ Günü

22 Aprel 2025 13:50see127

Vardanyanın məhkəməsi keçirilib

22 Aprel 2025 19:32see125

Ağ Ev yeni müdafiə naziri axtarır?

22 Aprel 2025 00:09see124

Şərurlu İsfəndiyarla bağlı daha bir QALMAQAL: Məhkəmə işi

22 Aprel 2025 13:34see119

İlham Əliyev xanımı ilə birlikdə Çinə getdi

22 Aprel 2025 16:00see118

Kart məlumatlarımızı öz əllərimizlə dələduzlara necə təhvil veririk? AÇIQLAMA FOTO

22 Aprel 2025 19:03see117

Gecə səmasında gülümsəyən üz görünəcək: Bu nadir halı nə vaxt izləmək olar?

23 Aprel 2025 00:14see116

Lənkəranda sahilboyu ərazilər tullantılardan təmizlənib

23 Aprel 2025 14:44see114

Əqli Mülkiyyət Agentliyinin və Qərbi Azərbaycan İcmasının birgə təşkilatçılığı ilə konfrans keçirilir YENİLƏNİB

22 Aprel 2025 14:41see111

Bu qurumların “başı dərddə” DTX ya ŞİKAYƏT EDİLDİ KONKRET

22 Aprel 2025 10:14see109
newsSon xəbərlər
Günün ən son və aktual hadisələri