Icma.az
close
up
AZ
Menu

ВСУ вывели из строя еще один стратегический арсенал ГРАУ России

Стало известно, сколько процентов территорий Украина готова признать за Россией

В Дашкесане в результате пожара сгорело 250 цыплят

В Москве по делу о мошенничестве задержан генерал Росгвардии

Похороны Папы Римского намечены на конец недели

Свежий урожай не спасает: цены на картофель и лук в Азербайджане остаются высокими

Азербайджан закупил у Китая ветряные электрогенераторы

США получили предложения по торговым сделкам от 18 стран

Бездомный с ограниченными возможностями здоровья рассказал, почему потерял веру в жизнь

Причины роста пожаров: неосторожность или умысел?

Путин и султан Омана обсудят положение дел на Ближнем Востоке

СМИ: Франция усиливает военное присутствие в Сирии на фоне ухода США

Нашествие божьих коровок в Австралии ФОТО

Mercedes Benz представил концепт роскошного минивэна Vision V ФОТО

Apple будет ориентироваться на большие iPhone

Предотвращена контрабанда наркотиков из Ирана с помощью дрона

Дома сотен локбатанцев оказались под водой. А чиновники советуют людям не унывать… наш спецреп о наших бедах

Оккупация Карабаха была чудовищной ошибкой Армении из Тбилиси

В Баку Prius проехал на красный свет и столкнулся с автобусом

Шпионская миссия ЕС в деле ВИДЕО

В Android устройствах выявлен вирус, крадущий данные с банковских карт

В Android устройствах выявлен вирус, крадущий данные с банковских карт

По материалам сайта Day.az, передает Icma.az.

Специалисты по кибербезопасности из компании Cleafy Threat Intelligence сообщили об обнаружении новой масштабной вредоносной кампании под названием SuperCard X. Эта угроза нацелена на пользователей устройств под управлением Android и использует для кражи банковских данных через технологию NFC, позволяя злоумышленникам совершать бесконтактные платежи и снимать наличные в банкоматах.

Как передает Day.Az со ссылкой на издание Bleeping Computer (BC), распространение SuperCard X осуществляется через методы социальной инженерии. Жертвы получают фишинговые сообщения (по SMS или в WhatsApp) от имени банка, вынуждающие их перезвонить по поддельному номеру. Во время звонка злоумышленники, выдающие себя за сотрудников банка, обманом получают данные карты и PIN-код, а затем убеждают установить вредоносное приложение, замаскированное под инструмент безопасности. Эта вредоносная программа, содержащая SuperCard X, затем продается как услуга (MaaS) через закрытые Telegram-каналы.

После установки вредоносное приложение запрашивает минимальные разрешения, в основном доступ к модулю NFC. Под предлогом "верификации" карты жертву просят приложить ее к смартфону. Вредоносное ПО считывает данные с чипа карты через NFC и передает их оператору вируса. Получив данные, злоумышленники используют собственные Android-устройства для эмуляции карты жертвы, что позволяет им проводить бесконтактные платежи в магазинах и снимать наличные в банкоматах. Такие операции часто совершаются на небольшие суммы, чтобы избежать привлечения внимания банковских систем мониторинга.

Анализ кода SuperCard X выявил существенное сходство с ранее обнаруженным вирусом NGate. Уникальное сочетание социальной инженерии, вредоносного ПО и ретрансляции данных по NFC делает эту угрозу крайне эффективной, особенно для обналичивания средств через бесконтактные банкоматы. Специалисты Cleafy уже зафиксировали случаи таких атак в Европе.

Важной особенностью SuperCard X является низкий уровень его обнаружения - на данный момент он не распознается большинством антивирусных систем, что объясняется запросом минимальных разрешений и отсутствием подозрительных функций.

В сообщении подчеркивается, что в настоящее время вредонос SuperCard X не распознается ни одной антивирусной системой на VirusTotal. Кроме того, отсутствие необходимости в большом количестве разрешений на устройствах жертвы и отсутствие явно подозрительных функций, таких как наложение экрана, позволяет вредоносу избегать внимания антивирусного ПО. Эмуляция карты жертвы также выглядит легитимной для платежных сервисов, что свидетельствует о высоком уровне подготовки злоумышленников, включая глубокое понимание работы протоколов смарт-карт.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:113
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 21 Апреля 2025 12:11
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

ВСУ вывели из строя еще один стратегический арсенал ГРАУ России

23 Апреля 2025 12:29see318

Стало известно, сколько процентов территорий Украина готова признать за Россией

22 Апреля 2025 10:53see239

В Дашкесане в результате пожара сгорело 250 цыплят

22 Апреля 2025 13:52see227

В Москве по делу о мошенничестве задержан генерал Росгвардии

22 Апреля 2025 23:33see152

Похороны Папы Римского намечены на конец недели

22 Апреля 2025 08:31see147

Свежий урожай не спасает: цены на картофель и лук в Азербайджане остаются высокими

22 Апреля 2025 17:33see142

Азербайджан закупил у Китая ветряные электрогенераторы

22 Апреля 2025 19:45see142

США получили предложения по торговым сделкам от 18 стран

23 Апреля 2025 03:00see137

Бездомный с ограниченными возможностями здоровья рассказал, почему потерял веру в жизнь

23 Апреля 2025 04:32see137

Причины роста пожаров: неосторожность или умысел?

23 Апреля 2025 02:32see135

Путин и султан Омана обсудят положение дел на Ближнем Востоке

22 Апреля 2025 14:54see134

СМИ: Франция усиливает военное присутствие в Сирии на фоне ухода США

22 Апреля 2025 13:37see134

Нашествие божьих коровок в Австралии ФОТО

22 Апреля 2025 11:06see134

Mercedes Benz представил концепт роскошного минивэна Vision V ФОТО

22 Апреля 2025 19:22see134

Apple будет ориентироваться на большие iPhone

22 Апреля 2025 23:19see133

Предотвращена контрабанда наркотиков из Ирана с помощью дрона

22 Апреля 2025 10:37see132

Дома сотен локбатанцев оказались под водой. А чиновники советуют людям не унывать… наш спецреп о наших бедах

23 Апреля 2025 03:25see131

Оккупация Карабаха была чудовищной ошибкой Армении из Тбилиси

23 Апреля 2025 03:16see129

В Баку Prius проехал на красный свет и столкнулся с автобусом

22 Апреля 2025 14:51see129

Шпионская миссия ЕС в деле ВИДЕО

22 Апреля 2025 19:05see125
newsПоследние новости
Самые свежие и актуальные события дня