Icma.az
close
up
AZ
Menu

Из Кремля ожидаются громкие новости Minval Politika

Парламентарий предложил унифицировать сроки пенсионных выплат

Шампанское и блин на рассвете. Меган Маркл снова под прицелом критики Minval Politika

Страшное ДТП в Казахстане: погибли 12 человек Видео

Российская армия заказала много ядерных ракет

Жители Сабунчинского района пожаловались на отсутствие освещения на дороге Бёюкшор Пиршаги

В Рязани прогремела серия взрывов: под ударом НПЗ и аэродром Видео

В одной стране Европы нашли необычный способ снимать стресс

В 2026 году минимальные зарплаты и пенсии в Азербайджане не изменятся

ЦБА сообщил о росте случаев мошенничества с картами за рубежом

В Азербайджане будет 12 нерабочих дней в ноябре

ЕС запретил поставлять в Россию унитазы, розы и игрушки

В Азербайджане установлены новые критерии для Положительного списка лекарств

В Азербайджане за ввоз в страну более одного мобильного телефона будет взиматься налог

В чем сила? В турецком оружии

Продолжилось судебное разбирательство по делу о пожаре в Республиканском перинатальном центре

Семь человек погибли в результате взрыва на предприятии в РФ

В Братиславе горит НПЗ

На подготовку кадров за счет государства будет выделено 41.8 млн манатов

МИД Турции: Аннексионные действия Израиля нарушают международное право

В Android устройствах выявлен вирус, крадущий данные с банковских карт

В Android устройствах выявлен вирус, крадущий данные с банковских карт

По материалам сайта Day.az, передает Icma.az.

Специалисты по кибербезопасности из компании Cleafy Threat Intelligence сообщили об обнаружении новой масштабной вредоносной кампании под названием SuperCard X. Эта угроза нацелена на пользователей устройств под управлением Android и использует для кражи банковских данных через технологию NFC, позволяя злоумышленникам совершать бесконтактные платежи и снимать наличные в банкоматах.

Как передает Day.Az со ссылкой на издание Bleeping Computer (BC), распространение SuperCard X осуществляется через методы социальной инженерии. Жертвы получают фишинговые сообщения (по SMS или в WhatsApp) от имени банка, вынуждающие их перезвонить по поддельному номеру. Во время звонка злоумышленники, выдающие себя за сотрудников банка, обманом получают данные карты и PIN-код, а затем убеждают установить вредоносное приложение, замаскированное под инструмент безопасности. Эта вредоносная программа, содержащая SuperCard X, затем продается как услуга (MaaS) через закрытые Telegram-каналы.

После установки вредоносное приложение запрашивает минимальные разрешения, в основном доступ к модулю NFC. Под предлогом "верификации" карты жертву просят приложить ее к смартфону. Вредоносное ПО считывает данные с чипа карты через NFC и передает их оператору вируса. Получив данные, злоумышленники используют собственные Android-устройства для эмуляции карты жертвы, что позволяет им проводить бесконтактные платежи в магазинах и снимать наличные в банкоматах. Такие операции часто совершаются на небольшие суммы, чтобы избежать привлечения внимания банковских систем мониторинга.

Анализ кода SuperCard X выявил существенное сходство с ранее обнаруженным вирусом NGate. Уникальное сочетание социальной инженерии, вредоносного ПО и ретрансляции данных по NFC делает эту угрозу крайне эффективной, особенно для обналичивания средств через бесконтактные банкоматы. Специалисты Cleafy уже зафиксировали случаи таких атак в Европе.

Важной особенностью SuperCard X является низкий уровень его обнаружения - на данный момент он не распознается большинством антивирусных систем, что объясняется запросом минимальных разрешений и отсутствием подозрительных функций.

В сообщении подчеркивается, что в настоящее время вредонос SuperCard X не распознается ни одной антивирусной системой на VirusTotal. Кроме того, отсутствие необходимости в большом количестве разрешений на устройствах жертвы и отсутствие явно подозрительных функций, таких как наложение экрана, позволяет вредоносу избегать внимания антивирусного ПО. Эмуляция карты жертвы также выглядит легитимной для платежных сервисов, что свидетельствует о высоком уровне подготовки злоумышленников, включая глубокое понимание работы протоколов смарт-карт.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:224
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 21 Апреля 2025 12:11
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Из Кремля ожидаются громкие новости Minval Politika

23 Октября 2025 19:28see392

Парламентарий предложил унифицировать сроки пенсионных выплат

23 Октября 2025 00:32see260

Шампанское и блин на рассвете. Меган Маркл снова под прицелом критики Minval Politika

23 Октября 2025 20:46see190

Страшное ДТП в Казахстане: погибли 12 человек Видео

23 Октября 2025 10:26see178

Российская армия заказала много ядерных ракет

23 Октября 2025 21:15see177

Жители Сабунчинского района пожаловались на отсутствие освещения на дороге Бёюкшор Пиршаги

23 Октября 2025 02:31see170

В Рязани прогремела серия взрывов: под ударом НПЗ и аэродром Видео

23 Октября 2025 10:33see160

В одной стране Европы нашли необычный способ снимать стресс

23 Октября 2025 16:07see148

В 2026 году минимальные зарплаты и пенсии в Азербайджане не изменятся

23 Октября 2025 16:21see146

ЦБА сообщил о росте случаев мошенничества с картами за рубежом

23 Октября 2025 11:54see146

В Азербайджане будет 12 нерабочих дней в ноябре

23 Октября 2025 13:26see142

ЕС запретил поставлять в Россию унитазы, розы и игрушки

23 Октября 2025 17:29see141

В Азербайджане установлены новые критерии для Положительного списка лекарств

23 Октября 2025 13:23see139

В Азербайджане за ввоз в страну более одного мобильного телефона будет взиматься налог

23 Октября 2025 15:27see135

В чем сила? В турецком оружии

24 Октября 2025 01:59see128

Продолжилось судебное разбирательство по делу о пожаре в Республиканском перинатальном центре

23 Октября 2025 02:01see127

Семь человек погибли в результате взрыва на предприятии в РФ

23 Октября 2025 03:16see124

В Братиславе горит НПЗ

22 Октября 2025 22:45see122

На подготовку кадров за счет государства будет выделено 41.8 млн манатов

24 Октября 2025 04:01see121

МИД Турции: Аннексионные действия Израиля нарушают международное право

23 Октября 2025 00:16see120
newsПоследние новости
Самые свежие и актуальные события дня