Icma.az
close
up
AZ
Menu

Карабах открыл счет на 4 минуте ПРЯМОЙ ЭФИР ОБНОВЛЕНО

Карабах одержал уверенную победу в матче с Айнтрахт ом ВИДЕО ОБНОВЛЕНО

Дугин обвинил Чебурашку в развале СССР Minval Politika

Турция солидарна с Ираном

В Азербайджане в 2025 году выявлено почти 6,9 тыс. нарушений трудового законодательства

Определились 15 из 24 команд, которые точно сыграют в плей офф Лиги чемпионов

Форвард Карабаха лучший игрок матча с Айнтрахтом

Шторм "Гарри" затопил побережье Мальты и юга Италии ВИДЕО

Гурбан Гурбанов о победе над Айнтрахтом, судействе, Ливерпуле и своих футболистах

Погода в Казахстане: туман, усиление ветра, гололёд и сильные морозы

Битва соседей, Абшерон против DH Volley, Нефтчи сыграет с Азеррейлом

Украинская делегация в Давосе встретилась с Уиткоффом и Кушнером

СМИ: Армия США недостаточно готова к операциям в Арктике

Баку и НАТО обсудили энергетическую безопасность и стратегическое сотрудничество Minval Politika

Азербайджан увеличил ненефтегазовый экспорт в Россию на 1%

SOCAR вторглась в Африку наши подробности

Криминальная экономика Швеции превысила прежние оценки

Ганимат Захид против устава Трампа: миллиард, которого не было

Назван главный миф о вреде сахара

Испытание Нефтчи, почти нулевые шансы и загадки на старте

В Android устройствах выявлен вирус, крадущий данные с банковских карт

В Android устройствах выявлен вирус, крадущий данные с банковских карт

По материалам сайта Day.az, передает Icma.az.

Специалисты по кибербезопасности из компании Cleafy Threat Intelligence сообщили об обнаружении новой масштабной вредоносной кампании под названием SuperCard X. Эта угроза нацелена на пользователей устройств под управлением Android и использует для кражи банковских данных через технологию NFC, позволяя злоумышленникам совершать бесконтактные платежи и снимать наличные в банкоматах.

Как передает Day.Az со ссылкой на издание Bleeping Computer (BC), распространение SuperCard X осуществляется через методы социальной инженерии. Жертвы получают фишинговые сообщения (по SMS или в WhatsApp) от имени банка, вынуждающие их перезвонить по поддельному номеру. Во время звонка злоумышленники, выдающие себя за сотрудников банка, обманом получают данные карты и PIN-код, а затем убеждают установить вредоносное приложение, замаскированное под инструмент безопасности. Эта вредоносная программа, содержащая SuperCard X, затем продается как услуга (MaaS) через закрытые Telegram-каналы.

После установки вредоносное приложение запрашивает минимальные разрешения, в основном доступ к модулю NFC. Под предлогом "верификации" карты жертву просят приложить ее к смартфону. Вредоносное ПО считывает данные с чипа карты через NFC и передает их оператору вируса. Получив данные, злоумышленники используют собственные Android-устройства для эмуляции карты жертвы, что позволяет им проводить бесконтактные платежи в магазинах и снимать наличные в банкоматах. Такие операции часто совершаются на небольшие суммы, чтобы избежать привлечения внимания банковских систем мониторинга.

Анализ кода SuperCard X выявил существенное сходство с ранее обнаруженным вирусом NGate. Уникальное сочетание социальной инженерии, вредоносного ПО и ретрансляции данных по NFC делает эту угрозу крайне эффективной, особенно для обналичивания средств через бесконтактные банкоматы. Специалисты Cleafy уже зафиксировали случаи таких атак в Европе.

Важной особенностью SuperCard X является низкий уровень его обнаружения - на данный момент он не распознается большинством антивирусных систем, что объясняется запросом минимальных разрешений и отсутствием подозрительных функций.

В сообщении подчеркивается, что в настоящее время вредонос SuperCard X не распознается ни одной антивирусной системой на VirusTotal. Кроме того, отсутствие необходимости в большом количестве разрешений на устройствах жертвы и отсутствие явно подозрительных функций, таких как наложение экрана, позволяет вредоносу избегать внимания антивирусного ПО. Эмуляция карты жертвы также выглядит легитимной для платежных сервисов, что свидетельствует о высоком уровне подготовки злоумышленников, включая глубокое понимание работы протоколов смарт-карт.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:241
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 21 Апреля 2025 12:11
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Карабах открыл счет на 4 минуте ПРЯМОЙ ЭФИР ОБНОВЛЕНО

21 Января 2026 21:58see327

Карабах одержал уверенную победу в матче с Айнтрахт ом ВИДЕО ОБНОВЛЕНО

21 Января 2026 23:51see226

Дугин обвинил Чебурашку в развале СССР Minval Politika

22 Января 2026 19:41see214

Турция солидарна с Ираном

22 Января 2026 18:18see202

В Азербайджане в 2025 году выявлено почти 6,9 тыс. нарушений трудового законодательства

22 Января 2026 13:08see195

Определились 15 из 24 команд, которые точно сыграют в плей офф Лиги чемпионов

22 Января 2026 05:04see190

Форвард Карабаха лучший игрок матча с Айнтрахтом

22 Января 2026 00:09see188

Шторм "Гарри" затопил побережье Мальты и юга Италии ВИДЕО

22 Января 2026 04:37see178

Гурбан Гурбанов о победе над Айнтрахтом, судействе, Ливерпуле и своих футболистах

22 Января 2026 01:38see178

Погода в Казахстане: туман, усиление ветра, гололёд и сильные морозы

22 Января 2026 08:44see175

Битва соседей, Абшерон против DH Volley, Нефтчи сыграет с Азеррейлом

22 Января 2026 13:34see172

Украинская делегация в Давосе встретилась с Уиткоффом и Кушнером

22 Января 2026 02:08see169

СМИ: Армия США недостаточно готова к операциям в Арктике

22 Января 2026 05:55see166

Баку и НАТО обсудили энергетическую безопасность и стратегическое сотрудничество Minval Politika

22 Января 2026 19:42see163

Азербайджан увеличил ненефтегазовый экспорт в Россию на 1%

22 Января 2026 01:52see158

SOCAR вторглась в Африку наши подробности

23 Января 2026 04:37see156

Криминальная экономика Швеции превысила прежние оценки

22 Января 2026 19:40see153

Ганимат Захид против устава Трампа: миллиард, которого не было

22 Января 2026 19:41see143

Назван главный миф о вреде сахара

23 Января 2026 17:23see143

Испытание Нефтчи, почти нулевые шансы и загадки на старте

23 Января 2026 11:30see141
newsПоследние новости
Самые свежие и актуальные события дня