Сегодня 29 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен новый Android-вирус, крадущий данные банковских карт через NFC

Компания Cleafy Threat Intelligence, работающая в сфере информационной безопасности, обнаружила новую вредоносную кампанию, направленную на кражу денежных средств у пользователей устройств на базе Android. Она получила название SuperCard X и предполагает использование сложной технологии, позволяющей злоумышленникам проводить платежи и снимать денежные средства в банкоматах путём перехвата и ретрансляции данных, передаваемых через NFC, со взломанных устройств.

 Источник изображения: Bleping Computer

Источник изображения: Bleping Computer

В рамках кампании SuperCard X злоумышленники используют приёмы социальной инженерии для распространения вредоносного программного обеспечения. Обманывая жертв, они заставляют их устанавливать вредоносное ПО, а затем «подключают» собственные платёжные карты к заражённым устройствам. Злоумышленники предлагают свои услуги по схеме «вредоносное ПО как услуга» (MaaS) и продвигают их через Telegram-каналы.

В сообщении говорится, что программный код вредоносного ПО, распространяемого в рамках кампании SuperCard X, имеет существенное сходство с кодом вируса NGate, обнаруженного в прошлом году компанией ESET. Отмечается, что новая кампания, предположительно организованная китайскими хакерами, создаёт значительные финансовые риски, выходящие за рамки обычных целей подобных атак, затрагивая напрямую эмитентов банковских карт и платформы, обслуживающие проведение транзакций.

Инновационное сочетание вредоносного ПО и метода ретрансляции данных, передаваемых по NFC, позволяет злоумышленникам совершать операции по обналичиванию средств с помощью дебетовых и кредитных карт. Используемая техника демонстрирует высокую эффективность, особенно при бесконтактном снятии средств в банкоматах. Специалистам удалось выявить несколько атак такого типа в Европе. Также было обнаружено несколько образцов вредоносного ПО, что свидетельствует о способности злоумышленников адаптировать вирус с учётом региональных и других особенностей предполагаемой зоны его применения.

 Источник изображения: Cleafy

Источник изображения: Cleafy

Атака начинается с того, что жертва получает SMS-сообщение или сообщение в WhatsApp, якобы от имени банка, клиентом которого она является. В сообщении указывается на необходимость перезвонить по указанному номеру для решения проблемы, вызванной подозрительной транзакцией. На звонок отвечает злоумышленник, выдающий себя за представителя службы поддержки банка, и с помощью приёмов социальной инженерии вынуждает жертву «подтвердить» номер своей карты и PIN-код.

Затем жертву убеждают в необходимости снять ограничения на расходы через банковское приложение. После этого злоумышленник уговаривает установить вредоносное приложение, замаскированное под инструмент обеспечения безопасности платежей, в котором содержится вредонос SuperCard X. После установки приложение запрашивает минимальные разрешения — в основном, доступ к модулю NFC, чего вполне достаточно для кражи данных.

Мошенник просит жертву приложить карту к смартфону для её верификации, что позволяет вредоносу считать данные с чипа карты, после чего они пересылаются злоумышленникам. Получив эти данные, злоумышленники на своём Android-устройстве запускают приложение для эмуляции карты жертвы и крадут с неё средства. Эмуляция карты позволяет проводить бесконтактные платежи в магазинах, а также снимать наличные в банкоматах. Поскольку такие операции, как правило, совершаются на небольшие суммы, банки не считают их подозрительными и не блокируют.

В сообщении подчёркивается, что в настоящее время вредонос SuperCard X не распознаётся ни одной антивирусной системой на VirusTotal. Кроме того, отсутствие необходимости в большом количестве разрешений на устройствах жертвы и отсутствие явно подозрительных функций, таких как наложение экрана, позволяет вредоносу избегать внимания антивирусного ПО. Эмуляция карты жертвы также выглядит легитимной для платёжных сервисов, что свидетельствует о высоком уровне подготовки злоумышленников, включая глубокое понимание работы протоколов смарт-карт.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Моддеры уже начали исправлять Metal Gear Solid Delta: Snake Eater — первым делом в ремейк добавили возможность играть за Кодзиму 24 мин.
Meta не забросила метавселенную — в Horizon Worlds появятся полноценные NPC с ИИ 41 мин.
Рукоприкладство, бабки-пришельцы и очарование общественного транспорта: в Steam скоро выйдет безумный симулятор кондуктора троллейбуса Troleu 2 ч.
В WhatsApp появился ИИ-помощник по написанию сообщений 2 ч.
Anthropic начнёт обучать ИИ на диалогах пользователей, но её можно попросить так не делать 3 ч.
«Император снова взывает к вам»: авторы Warhammer 40,000: Space Marine 2 раскрыли план на второй год поддержки и дату выхода юбилейного обновления 3 ч.
Broadcom расширила инструментарий VCF 9.0, преобразовав её в «унифицированную платформу» 5 ч.
CD Projekt похвасталась достижением Cyberpunk 2077 на Switch 2 и расширила команды новых игр, включая The Witcher 4 и Cyberpunk 2 5 ч.
Microsoft выпустила первые собственные ИИ-модели: одна генерирует речь, а другая — текст 13 ч.
Кроссплатформенная история запущенных игр на ПК и консолях Xbox вышла из «беты» и скоро станет доступна всем 14 ч.
Apple больше не топ-1 по поставкам смарт-часов в мире — впервые лидерство за Huawei 23 мин.
Сингапур стал вторым крупнейшим источником выручки Nvidia — дело не в китайской контрабанде, уверяет компания 32 мин.
Lenovo покажет на IFA 2025 ноутбук с экраном, меняющим ориентацию 36 мин.
1,4-нм появятся раньше, чем ожидалось — TSMC ускорила подготовку к запуску производства 2 ч.
Крупнейший китайский чипмейкер SMIC нарастил прибыль на 35,6 %, несмотря на санкции США 2 ч.
Утечка показала Samsung Galaxy S25 FE во всех цветах и раскрыла новые подробности 2 ч.
Солнечную вспышку экстремального класса впервые сфотографировали в беспрецедентном разрешении 3 ч.
Intel подтвердила, что сделка с Трампом не позволит ей продать бизнес по производству чипов 4 ч.
Dreame представила огромный флагманский телевизор Mega QLED 4K TV 100Q100 — 4K, 100 дюймов и 144 Гц 4 ч.
Ноутбуки HONOR MagicBook: технологии, дизайн и производительность для любых задач 4 ч.