Icma.az
close
up
AZ
Menu

В Баку стартовал Dream FEST 2025

Кадыров едва не утонул на отдыхе в Турции, сообщают местные СМИ Minval Politika

СМИ: Пашинян дал старт антироссийским действиям в Армении

Америка продаст Украине оружие на $330 миллионов

Умеров рассказал о результатах переговоров с Россией

Вальдас Дамбраускас: Именно в таком стиле я и хочу, чтобы Сабах играл

Азербайджан увеличил доходы от экспорта фруктов и овощей

Зеленский надеется на помощь Британии в вопросе с НАБУ и САП

Глобальный сбой в работе Starlink. Маск пообещал скоро восстановить

Франция признает Палестину

Трамп откроет в Шотландии поле для гольфа, но местные жители этому не рады Minval Politika

Казахстан заинтересован в крупных инвестициях Эмина Агаларова Minval Politika

Под летним небом Каспия в Баку стартовал Dream Fest 2025 звезды на бирюзовой дорожке (ФОТО)

Выход Государственного нефтяного фонда на рынок возобновляемой энергии отражает его намерение активно содействовать и глобальному энергетическому переходу

Армения испугалась инициативы США об аренде дороги через Сюник Minval Politika

Таиланд обвиняет Камбоджу в создании фейков с помощью ИИ о сбитых истребителях

Кому Россия и Иран шлют сигналы из Каспия? главное на этот час

Биткоин серьезно упал на фоне ожиданий решений ФРС США

В Великобритании вводятся самые строгие правила проверки возраста в Интернете

Ушел из жизни культовый рестлер Халк Хоган

В Android устройствах выявлен вирус, крадущий данные с банковских карт

В Android устройствах выявлен вирус, крадущий данные с банковских карт

По материалам сайта Day.az, передает Icma.az.

Специалисты по кибербезопасности из компании Cleafy Threat Intelligence сообщили об обнаружении новой масштабной вредоносной кампании под названием SuperCard X. Эта угроза нацелена на пользователей устройств под управлением Android и использует для кражи банковских данных через технологию NFC, позволяя злоумышленникам совершать бесконтактные платежи и снимать наличные в банкоматах.

Как передает Day.Az со ссылкой на издание Bleeping Computer (BC), распространение SuperCard X осуществляется через методы социальной инженерии. Жертвы получают фишинговые сообщения (по SMS или в WhatsApp) от имени банка, вынуждающие их перезвонить по поддельному номеру. Во время звонка злоумышленники, выдающие себя за сотрудников банка, обманом получают данные карты и PIN-код, а затем убеждают установить вредоносное приложение, замаскированное под инструмент безопасности. Эта вредоносная программа, содержащая SuperCard X, затем продается как услуга (MaaS) через закрытые Telegram-каналы.

После установки вредоносное приложение запрашивает минимальные разрешения, в основном доступ к модулю NFC. Под предлогом "верификации" карты жертву просят приложить ее к смартфону. Вредоносное ПО считывает данные с чипа карты через NFC и передает их оператору вируса. Получив данные, злоумышленники используют собственные Android-устройства для эмуляции карты жертвы, что позволяет им проводить бесконтактные платежи в магазинах и снимать наличные в банкоматах. Такие операции часто совершаются на небольшие суммы, чтобы избежать привлечения внимания банковских систем мониторинга.

Анализ кода SuperCard X выявил существенное сходство с ранее обнаруженным вирусом NGate. Уникальное сочетание социальной инженерии, вредоносного ПО и ретрансляции данных по NFC делает эту угрозу крайне эффективной, особенно для обналичивания средств через бесконтактные банкоматы. Специалисты Cleafy уже зафиксировали случаи таких атак в Европе.

Важной особенностью SuperCard X является низкий уровень его обнаружения - на данный момент он не распознается большинством антивирусных систем, что объясняется запросом минимальных разрешений и отсутствием подозрительных функций.

В сообщении подчеркивается, что в настоящее время вредонос SuperCard X не распознается ни одной антивирусной системой на VirusTotal. Кроме того, отсутствие необходимости в большом количестве разрешений на устройствах жертвы и отсутствие явно подозрительных функций, таких как наложение экрана, позволяет вредоносу избегать внимания антивирусного ПО. Эмуляция карты жертвы также выглядит легитимной для платежных сервисов, что свидетельствует о высоком уровне подготовки злоумышленников, включая глубокое понимание работы протоколов смарт-карт.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:213
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 21 Апреля 2025 12:11
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

В Баку стартовал Dream FEST 2025

24 Июля 2025 01:08see329

Кадыров едва не утонул на отдыхе в Турции, сообщают местные СМИ Minval Politika

24 Июля 2025 20:59see306

СМИ: Пашинян дал старт антироссийским действиям в Армении

24 Июля 2025 12:16see281

Америка продаст Украине оружие на $330 миллионов

25 Июля 2025 00:59see279

Умеров рассказал о результатах переговоров с Россией

24 Июля 2025 00:07see224

Вальдас Дамбраускас: Именно в таком стиле я и хочу, чтобы Сабах играл

25 Июля 2025 00:42see224

Азербайджан увеличил доходы от экспорта фруктов и овощей

24 Июля 2025 16:31see211

Зеленский надеется на помощь Британии в вопросе с НАБУ и САП

24 Июля 2025 14:20see204

Глобальный сбой в работе Starlink. Маск пообещал скоро восстановить

25 Июля 2025 00:49see192

Франция признает Палестину

25 Июля 2025 00:38see176

Трамп откроет в Шотландии поле для гольфа, но местные жители этому не рады Minval Politika

25 Июля 2025 00:48see174

Казахстан заинтересован в крупных инвестициях Эмина Агаларова Minval Politika

25 Июля 2025 00:33see170

Под летним небом Каспия в Баку стартовал Dream Fest 2025 звезды на бирюзовой дорожке (ФОТО)

24 Июля 2025 20:59see163

Выход Государственного нефтяного фонда на рынок возобновляемой энергии отражает его намерение активно содействовать и глобальному энергетическому переходу

24 Июля 2025 12:15see159

Армения испугалась инициативы США об аренде дороги через Сюник Minval Politika

24 Июля 2025 21:49see158

Таиланд обвиняет Камбоджу в создании фейков с помощью ИИ о сбитых истребителях

24 Июля 2025 16:50see145

Кому Россия и Иран шлют сигналы из Каспия? главное на этот час

24 Июля 2025 21:24see143

Биткоин серьезно упал на фоне ожиданий решений ФРС США

25 Июля 2025 14:04see142

В Великобритании вводятся самые строгие правила проверки возраста в Интернете

25 Июля 2025 13:56see137

Ушел из жизни культовый рестлер Халк Хоган

24 Июля 2025 20:35see135
newsПоследние новости
Самые свежие и актуальные события дня