Цифровая трансформация

Появилась особенно опасная вредоносная программа для Android, способная красть данные банковских карт.

Фан Ван Хоа April 27, 2025 19:37

Новый, высокотехнологичный тип вредоносного ПО для Android может использовать технологию ближней бесконтактной связи (NFC), встроенную в телефоны, для кражи информации о банковских картах.

Представьте, что вы получаете текстовое сообщение, похожее на сообщение от банка, в котором сообщается о «подозрительной транзакции» и предлагается немедленно позвонить в службу поддержки клиентов. Из соображений предосторожности вы соглашаетесь. Спокойный, ободряющий голос отвечает: «Не волнуйтесь, мы шаг за шагом вам поможем».

Всего через несколько минут вы невольно попадаете в ловушку киберпреступников: вам устанавливают вредоносное ПО, вы указываете свой PIN-код, снимают ограничения на транзакции и даете разрешение на полное удаление данных вашей учетной записи. Все это происходит, казалось бы, на основе разумного доверия.

Ảnh minh họa
Иллюстративное изображение.

Это SuperCard X — вариант вредоносного ПО нового поколения, который, по словам экспертов итальянской компании Cleafy, "практически незаметен, чрезвычайно сложен и эффективен".

Этот тип вредоносного ПО является частью модели «вредоносное ПО как услуга» (MaaS), разработанной хакерскими группами, говорящими на китайском языке.

SuperCard X использует уязвимости в устройствах Android и технологии NFC-пересылки для совершения краж, кражи информации о картах и ​​даже снятия денег до того, как вы успеете что-либо понять.

Как работает вредоносная программа SuperCard X?

Особенно опасна программа SuperCard X из-за ее чрезвычайно сложной многоуровневой системы атак. Все начинается с поддельного сообщения, возможно, SMS, уведомляющего вас о том, что ваш банковский счет был взломан.

Затем мошенники звонят жертве напрямую, используя вежливый и заслуживающий доверия голос, чтобы направить её действия. Завоевав достаточное доверие, они начинают манипулировать жертвой, запрашивая её PIN-код, снимая лимиты расходов с карты и устанавливая вредоносное приложение, замаскированное под «расширенную защиту».

Ảnh minh họa1
Особенность вредоносной программы SuperCard X заключается в ее чрезвычайно сложной многоуровневой системе атак. Изображение: Интернет.

Последняя тактика — это, казалось бы, безобидный, но смертельно опасный трюк: вас просят приложить банковскую карту к телефону «просто для подтверждения». На самом деле вредоносное приложение незаметно считывает данные через NFC и передает их на устройство для копирования карт, контролируемое злоумышленником. Имея копию карты на руках, они могут легко снимать деньги бесконтактным способом в банкоматах, практически не оставляя следов.

Эта мошенническая схема была задокументирована с жертвами в нескольких странах, таких как Италия и США, и связана с киберпреступными группировками, имеющими отношение к Китаю.

Ранее эксперты словацкой компании ESET, специализирующейся на кибербезопасности, также обнаружили вредоносное ПО для Android, которое использовало технологию NFC для атак на пользователей трех крупнейших банков Чехии.

В борьбе с вредоносным ПО ключевую роль играет человеческий фактор.

Опасность SuperCard X заключается не только в изощренном вредоносном ПО, но и в человеческом факторе.

По словам Рэндольфа Барра, директора по информационной безопасности американской компании Cequence, большинство современных атак по-прежнему имеют четкую географическую направленность, с признаками того, что они нацелены на конкретный район.

Он подчеркнул: «Если эта угроза распространится, это произойдет в основном из-за того, что пользователи подвергаются манипуляциям с помощью нетехнических атак, их убеждают отключить встроенные механизмы защиты, что является тревожным сигналом».

Ещё один потенциальный риск связан с самой платформой. Барр отметил, что высокий процент пользователей Android в Азии может сделать этот регион более уязвимой целью. Это связано с тем, что в местах, где распространена загрузка приложений из внешних источников, барьеры безопасности по своей природе ниже.

Android привлекателен своей гибкостью, но это также открывает двери для изощренных мошеннических схем, таких как SuperCard X. Между тем, экосистема iOS со своими строгими ограничениями, особенно в отношении доступа к NFC, лучше защищает пользователей.

«Хотя иногда эти ограничения критикуют за излишнюю жесткость, с точки зрения безопасности они на самом деле представляют собой ценный уровень защиты», — сказал эксперт по безопасности Барр.

Несмотря на то, что вредоносное ПО становится все более изощренным, нетехнические атаки по-прежнему остаются привычными «старыми трюками». Барр предупредил: «Пользователям Android необходимо лучше распознавать признаки фишинга; иногда достаточно просто проверить легитимность запроса, чтобы избежать риска».

Источник: Cybernews
Скопировать ссылку
0 0 0
х
Появилась особенно опасная вредоносная программа для Android, способная красть данные банковских карт.
Google News
ПИТАТЬСЯ ОТБЕСПЛАТНОCMS- ПРОДУКТ ИЗНЕКО