Icma.az
close
up
AZ
Menu

Новая Паутина Украины: Уничтожены сотни единиц техники

Нефтебаза в российском Энгельсе третий день горит

Украина сбила российский самолет ВИДЕО

Минобороны Казахстана объяснило задержания призывников на улицах

Торг со смертью: как Россия превращает обмен телами в политическое шоу

В Луганске убили российских военных

Конец сырьевого компромисса: Казахстан у порога нефтяного суверенитета АНАЛИЗ от Baku Network

Призывал к этночисткам и нацизму: власти Чечни объяснили похищение блогера армянина в Москве

Махир Эмрели о своих планах на будущее

Нидерланды победили Финляндию в отборе ЧМ 2026 благодаря голам Депая и Думфриса

В Подмосковье на двух гектарах горит склад с газовыми баллонами

Азербайджан принимает Черногорию

Ответ на Паутину : в Америке предупреждают о масштабной атаке по Украине

Объявлен итог главного боя UFC 316

Силы обороны Украины ударили по локомотиву с российской военной техникой

В Германии призвали правительство расширить сети бункеров и убежищ

Роналду не планирует участие в клубном ЧМ 2025

В Азербайджане автомобиль вылетел с дороги в канал: пострадали пятер

В Баку проходит чемпионский парад сборной Азербайджана по мини футболу

ВСУ ударили по заводу в России: начался сильный пожар видео

В Android устройствах выявлен вирус, крадущий данные с банковских карт

В Android устройствах выявлен вирус, крадущий данные с банковских карт

По материалам сайта Day.az, передает Icma.az.

Специалисты по кибербезопасности из компании Cleafy Threat Intelligence сообщили об обнаружении новой масштабной вредоносной кампании под названием SuperCard X. Эта угроза нацелена на пользователей устройств под управлением Android и использует для кражи банковских данных через технологию NFC, позволяя злоумышленникам совершать бесконтактные платежи и снимать наличные в банкоматах.

Как передает Day.Az со ссылкой на издание Bleeping Computer (BC), распространение SuperCard X осуществляется через методы социальной инженерии. Жертвы получают фишинговые сообщения (по SMS или в WhatsApp) от имени банка, вынуждающие их перезвонить по поддельному номеру. Во время звонка злоумышленники, выдающие себя за сотрудников банка, обманом получают данные карты и PIN-код, а затем убеждают установить вредоносное приложение, замаскированное под инструмент безопасности. Эта вредоносная программа, содержащая SuperCard X, затем продается как услуга (MaaS) через закрытые Telegram-каналы.

После установки вредоносное приложение запрашивает минимальные разрешения, в основном доступ к модулю NFC. Под предлогом "верификации" карты жертву просят приложить ее к смартфону. Вредоносное ПО считывает данные с чипа карты через NFC и передает их оператору вируса. Получив данные, злоумышленники используют собственные Android-устройства для эмуляции карты жертвы, что позволяет им проводить бесконтактные платежи в магазинах и снимать наличные в банкоматах. Такие операции часто совершаются на небольшие суммы, чтобы избежать привлечения внимания банковских систем мониторинга.

Анализ кода SuperCard X выявил существенное сходство с ранее обнаруженным вирусом NGate. Уникальное сочетание социальной инженерии, вредоносного ПО и ретрансляции данных по NFC делает эту угрозу крайне эффективной, особенно для обналичивания средств через бесконтактные банкоматы. Специалисты Cleafy уже зафиксировали случаи таких атак в Европе.

Важной особенностью SuperCard X является низкий уровень его обнаружения - на данный момент он не распознается большинством антивирусных систем, что объясняется запросом минимальных разрешений и отсутствием подозрительных функций.

В сообщении подчеркивается, что в настоящее время вредонос SuperCard X не распознается ни одной антивирусной системой на VirusTotal. Кроме того, отсутствие необходимости в большом количестве разрешений на устройствах жертвы и отсутствие явно подозрительных функций, таких как наложение экрана, позволяет вредоносу избегать внимания антивирусного ПО. Эмуляция карты жертвы также выглядит легитимной для платежных сервисов, что свидетельствует о высоком уровне подготовки злоумышленников, включая глубокое понимание работы протоколов смарт-карт.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:202
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 21 Апреля 2025 12:11
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Новая Паутина Украины: Уничтожены сотни единиц техники

07 Июня 2025 23:40see681

Нефтебаза в российском Энгельсе третий день горит

08 Июня 2025 16:04see393

Украина сбила российский самолет ВИДЕО

07 Июня 2025 13:21see308

Минобороны Казахстана объяснило задержания призывников на улицах

07 Июня 2025 15:30see215

Торг со смертью: как Россия превращает обмен телами в политическое шоу

07 Июня 2025 17:29see205

В Луганске убили российских военных

07 Июня 2025 16:41see184

Конец сырьевого компромисса: Казахстан у порога нефтяного суверенитета АНАЛИЗ от Baku Network

08 Июня 2025 10:07see180

Призывал к этночисткам и нацизму: власти Чечни объяснили похищение блогера армянина в Москве

07 Июня 2025 08:27see155

Махир Эмрели о своих планах на будущее

07 Июня 2025 22:38see152

Нидерланды победили Финляндию в отборе ЧМ 2026 благодаря голам Депая и Думфриса

08 Июня 2025 01:20see148

В Подмосковье на двух гектарах горит склад с газовыми баллонами

08 Июня 2025 00:47see138

Азербайджан принимает Черногорию

08 Июня 2025 00:19see135

Ответ на Паутину : в Америке предупреждают о масштабной атаке по Украине

08 Июня 2025 10:04see134

Объявлен итог главного боя UFC 316

08 Июня 2025 10:07see134

Силы обороны Украины ударили по локомотиву с российской военной техникой

07 Июня 2025 23:43see133

В Германии призвали правительство расширить сети бункеров и убежищ

08 Июня 2025 00:49see132

Роналду не планирует участие в клубном ЧМ 2025

07 Июня 2025 15:44see130

В Азербайджане автомобиль вылетел с дороги в канал: пострадали пятер

07 Июня 2025 13:36see129

В Баку проходит чемпионский парад сборной Азербайджана по мини футболу

08 Июня 2025 19:53see124

ВСУ ударили по заводу в России: начался сильный пожар видео

07 Июня 2025 18:20see124
newsПоследние новости
Самые свежие и актуальные события дня