Обнаружен новый Android-вирус, крадущий данные банковских карт через NFC

 
Специалисты по кибербезопасности из компании Cleafy Threat Intelligence сообщили об обнаружении новой масштабной вредоносной кампании под названием SuperCard X. Эта угроза нацелена на пользователей устройств Android и использует для кражи банковских данных технологию NFC, позволяя злоумышленникам совершать бесконтактные платежи и снимать наличные в банкоматах.
 
На издание Bleeping Computer (BC), распространение SuperCard X осуществляется через методы социальной инженерии. Жертвы получают фишинговые сообщения (по SMS или в WhatsApp) от имени банка, вынуждающие их перезвонить по поддельному номеру. Во время звонка злоумышленники, выдающие себя за сотрудников банка, обманом получают данные карты и PIN-код, а затем убеждают установить вредоносное приложение, замаскированное под инструмент безопасности. Эта вредоносная программа, содержащая SuperCard X, затем продается как услуга (MaaS) через закрытые Telegram-каналы.
 
После установки вредоносное приложение запрашивает минимальные разрешения, в основном доступ к модулю NFC. Под предлогом «верификации» карты жертву просят приложить ее к смартфону. Вредоносное ПО считывает данные с чипа карты через NFC и передает их оператору вируса. Получив данные, злоумышленники используют собственные Android-устройства для эмуляции карты жертвы, что позволяет им проводить бесконтактные платежи в магазинах и снимать наличные в банкоматах. Такие операции часто совершаются на небольшие суммы, чтобы избежать привлечения внимания банковских систем мониторинга.
 
Анализ кода SuperCard X выявил существенное сходство с ранее обнаруженным вирусом NGate. Уникальное сочетание социальной инженерии, вредоносного ПО и ретрансляции данных по NFC делает эту угрозу крайне эффективной, особенно для обналичивания средств через бесконтактные банкоматы. Специалисты Cleafy уже зафиксировали случаи таких атак в Европе.
 
Важной особенностью SuperCard X является низкий уровень его обнаружения - на данный момент он не распознается большинством антивирусных систем, что объясняется запросом минимальных разрешений и отсутствием подозрительных функций.
 
В сообщении подчеркивается, что в настоящее время вредонос SuperCard X не распознается ни одной антивирусной системой на VirusTotal. Кроме того, отсутствие необходимости в большом количестве разрешений на устройствах жертвы и отсутствие явно подозрительных функций, таких как наложение экрана, позволяет вредоносу избегать внимания антивирусного ПО. Эмуляция карты жертвы также выглядит легитимной для платежных сервисов, что свидетельствует о высоком уровне подготовки злоумышленников, включая глубокое понимание работы протоколов смарт-карт.
ДРУГИЕ НОВОСТИ

Самые читаемые


1 НЕДЕЛЯ / 1 МЕСЯЦ
  1. Исторический визит Трампа в Китай: Президент США прибыл в Пекин впервые за 9 лет (ВИДЕО)
  2. Переговоры Лаврова и Джайшанкара в Дели: Итоги встречи глав МИД России и Индии
  3. Президент Азербайджана Ильхам Алиев принял делегацию во главе с председателем Национального совета Словакии Рихардом Раши.
  4. Госдума расширила полномочия президента на ввод войск: «защита россиян» станет основанием для операций за рубежом
  5. Масштабные задержания в Иране: КСИР ликвидировал сеть «иностранных агентов» в провинции Керман
  6. Встреча Трампа и Си Цзиньпина в Пекине: новый этап отношений США и КНР (ВИДЕО)
  7. Нефтяная блокада Ирана: США ввели санкции против сетей поставок в Китай, ОАЭ и Гонконг
  8. Исраэль Кац: ЦАХАЛ приказано применять «полную силу» в Ливане, несмотря на перемирие
  9. Итоги саммита в Пекине: Си Цзиньпин и Трамп утвердили «новую эру» отношений США и Китая
  10. Хизбалла атаковала миротворцев ООН в Ливане: Израиль и Франция подтвердили гибель военнослужащего
Медицина и здоровье