Icma.az
close
up
AZ
Menu

Объявлены даты выплаты пенсий за декабрь

Украинцы освободили село в Днепропетровской области

Правительство выступило против повышение рейтинга Азербайджана. Но почему? главная тема

Хикмет Гаджиев опубликовал видео обсуждений в рамках Дохийского форума

В Тбилиси состоялась первая репетиция Ягмур Насруллаевой на Детском Евровидении 2025 ФОТО

Заплатили, но жилья нет : число жалоб на новостройки стремительно растёт

The Telegraph: Каллас раскалывает Запад и помогает Кремлю Minval Politika

Азербайджанские баскетболистки обыграли Казахстан и заняли 2 е место на турнире в Минске ФОТО

Шокирующее заявление Трампа младшего о войне и богатстве украинской верхушки Minval Politika

Бомбардир Аякса получил травму перед встречей с Карабахом

Трагедия в Индонезии: число жертв наводнений и оползней на Суматре достигло 950

Землетрясение магнитудой 5,8 всколыхнуло север США

Азербайджан Словакия: стратегическое партнерство, формирующее новый контур регионального сотрудничества

Путин отверг предложение Трампа, которое могло изменить ход войны Minval Politika

EMIN дал традиционный ежегодный концерт во Дворце Гейдара Алиева ФОТО

Скучающие девушки устроили в Вене 18 поджогов с ущербом на шестизначную сумму

В Бенине предотвращена попытка госпереворота

Германия зовет Поднебесную включить уникальное влияние

Дома и в школе ИИ меняет детство

Золотой флот Трампа

В Android устройствах выявлен вирус, крадущий данные с банковских карт

В Android устройствах выявлен вирус, крадущий данные с банковских карт

По материалам сайта Day.az, передает Icma.az.

Специалисты по кибербезопасности из компании Cleafy Threat Intelligence сообщили об обнаружении новой масштабной вредоносной кампании под названием SuperCard X. Эта угроза нацелена на пользователей устройств под управлением Android и использует для кражи банковских данных через технологию NFC, позволяя злоумышленникам совершать бесконтактные платежи и снимать наличные в банкоматах.

Как передает Day.Az со ссылкой на издание Bleeping Computer (BC), распространение SuperCard X осуществляется через методы социальной инженерии. Жертвы получают фишинговые сообщения (по SMS или в WhatsApp) от имени банка, вынуждающие их перезвонить по поддельному номеру. Во время звонка злоумышленники, выдающие себя за сотрудников банка, обманом получают данные карты и PIN-код, а затем убеждают установить вредоносное приложение, замаскированное под инструмент безопасности. Эта вредоносная программа, содержащая SuperCard X, затем продается как услуга (MaaS) через закрытые Telegram-каналы.

После установки вредоносное приложение запрашивает минимальные разрешения, в основном доступ к модулю NFC. Под предлогом "верификации" карты жертву просят приложить ее к смартфону. Вредоносное ПО считывает данные с чипа карты через NFC и передает их оператору вируса. Получив данные, злоумышленники используют собственные Android-устройства для эмуляции карты жертвы, что позволяет им проводить бесконтактные платежи в магазинах и снимать наличные в банкоматах. Такие операции часто совершаются на небольшие суммы, чтобы избежать привлечения внимания банковских систем мониторинга.

Анализ кода SuperCard X выявил существенное сходство с ранее обнаруженным вирусом NGate. Уникальное сочетание социальной инженерии, вредоносного ПО и ретрансляции данных по NFC делает эту угрозу крайне эффективной, особенно для обналичивания средств через бесконтактные банкоматы. Специалисты Cleafy уже зафиксировали случаи таких атак в Европе.

Важной особенностью SuperCard X является низкий уровень его обнаружения - на данный момент он не распознается большинством антивирусных систем, что объясняется запросом минимальных разрешений и отсутствием подозрительных функций.

В сообщении подчеркивается, что в настоящее время вредонос SuperCard X не распознается ни одной антивирусной системой на VirusTotal. Кроме того, отсутствие необходимости в большом количестве разрешений на устройствах жертвы и отсутствие явно подозрительных функций, таких как наложение экрана, позволяет вредоносу избегать внимания антивирусного ПО. Эмуляция карты жертвы также выглядит легитимной для платежных сервисов, что свидетельствует о высоком уровне подготовки злоумышленников, включая глубокое понимание работы протоколов смарт-карт.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:235
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 21 Апреля 2025 12:11
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Объявлены даты выплаты пенсий за декабрь

07 Декабря 2025 23:15see544

Украинцы освободили село в Днепропетровской области

07 Декабря 2025 11:36see439

Правительство выступило против повышение рейтинга Азербайджана. Но почему? главная тема

07 Декабря 2025 15:11see246

Хикмет Гаджиев опубликовал видео обсуждений в рамках Дохийского форума

07 Декабря 2025 10:31see226

В Тбилиси состоялась первая репетиция Ягмур Насруллаевой на Детском Евровидении 2025 ФОТО

07 Декабря 2025 17:27see203

Заплатили, но жилья нет : число жалоб на новостройки стремительно растёт

07 Декабря 2025 16:12see203

The Telegraph: Каллас раскалывает Запад и помогает Кремлю Minval Politika

07 Декабря 2025 14:03see193

Азербайджанские баскетболистки обыграли Казахстан и заняли 2 е место на турнире в Минске ФОТО

07 Декабря 2025 16:48see192

Шокирующее заявление Трампа младшего о войне и богатстве украинской верхушки Minval Politika

07 Декабря 2025 16:46see188

Бомбардир Аякса получил травму перед встречей с Карабахом

07 Декабря 2025 10:46see188

Трагедия в Индонезии: число жертв наводнений и оползней на Суматре достигло 950

08 Декабря 2025 09:45see161

Землетрясение магнитудой 5,8 всколыхнуло север США

08 Декабря 2025 09:56see158

Азербайджан Словакия: стратегическое партнерство, формирующее новый контур регионального сотрудничества

08 Декабря 2025 08:01see153

Путин отверг предложение Трампа, которое могло изменить ход войны Minval Politika

08 Декабря 2025 21:17see148

EMIN дал традиционный ежегодный концерт во Дворце Гейдара Алиева ФОТО

07 Декабря 2025 14:27see142

Скучающие девушки устроили в Вене 18 поджогов с ущербом на шестизначную сумму

08 Декабря 2025 07:01see140

В Бенине предотвращена попытка госпереворота

07 Декабря 2025 15:46see138

Германия зовет Поднебесную включить уникальное влияние

07 Декабря 2025 20:17see134

Дома и в школе ИИ меняет детство

07 Декабря 2025 19:45see131

Золотой флот Трампа

08 Декабря 2025 01:26see127
newsПоследние новости
Самые свежие и актуальные события дня