Ssylka

Как работает SuperCard X — новый Android-троян для бесконтактного мошенничества с NFC

В Италии активна новая опасная кампания по краже банковских данных с помощью вредоносного Android-малвари под названием SuperCard X. Эта платформа, распространяемая по схеме Malware-as-a-Service (MaaS), позволяет злоумышленникам проводить бесконтактные мошеннические операции на банкоматах и терминалах оплаты с помощью уникальной технологии NFC реле-атак. Анализом угрозы занялась компания Cleafy.
Как работает SuperCard X — новый Android-троян для бесконтактного мошенничества с NFC
Изображение носит иллюстративный характер

Метод атаки состоит из нескольких этапов. Сначала жертве приходят поддельные SMS или сообщения WhatsApp, замаскированные под уведомления банка о подозрительных операциях. В сообщениях предлагается позвонить по указанному номеру, чтобы якобы оспорить списания. Во время звонка злоумышленники используют социальную инженерию — пытаются убедить пользователя установить на телефон вредоносное приложение, выманить PIN-коды и отключить лимиты на операции по карте.

Поставляется троян через три поддельных приложения для Android: Verifica Carta (io.dxpay.remotenfc.supercard11), SuperCard X (io.dxpay.remotenfc.supercard) и KingCard NFC (io.dxpay.remotenfc.supercard). Их разработчик — китайскоязычный хакер. Приложения маскируются под легитимный софт и требуют логин и пароль, которые жертва получает во время телефонного звонка, что связывает устройство и злоумышленника.

Главная инновация — NFC реле-атака. Когда жертва подносит свою банковскую карту к заражённому смартфону с приложением Reader, троян перехватывает данные бесконтактной карты и пересылает их серверу злоумышленников. На стороне киберпреступников запущено приложение Tapper, которое имитирует карту жертвы и производит с неё транзакции на PoS-терминалах или в банкоматах. Для защиты передачи данных между Reader и Tapper используется протокол mutual TLS (mTLS).

Исследователи Federico Valentini, Alessandro Strino и Michele Roviello отметили, что похожие версии Reader имеют небольшие различия в интерфейсе, что говорит о кастомизации модулей для различных партнёрских групп мошенников. Коммуникация между приложениями осуществляется через HTTP с защитой TLS. SuperCard X успешно обходит традиционные банковские меры безопасности благодаря сочетанию социальной инженерии и технической инновации.

Google уже работает над улучшениями в Android, которые должны блокировать установку приложений из непроверенных источников и ограничивать предоставление расширенных разрешений во время телефонных звонков — меры, направленные на снижение риска подобных атак. На данный момент SuperCard X не замечен в Google Play. Эксперты советуют пользователям внимательно изучать описания программ, проверять права доступа и держать активированным Google Play Protect.

Данная кампания представляет серьёзную угрозу не только клиентам банков, но и поставщикам платёжных услуг и эмитентам карт. Использование бесконтактной технологии NFC для удалённого кражи средств демонстрирует рост эволюции в сфере мобильного мошенничества и требует повышения осведомлённости и цифровой гигиены пользователей.


Новое на сайте

19124Почему незначительное изменение старого пароля делает корпоративную сеть легкой добычей... 19123Астрономический путеводитель по снежной луне и редким небесным явлениям февраля 2026 года 19122Критическая уязвимость CVE-2026-24858 открывает хакерам доступ к системам Fortinet через... 19121Подтверждает ли анализ 669 миллионов галактик стандартную модель космологии? 19120Робот EMO с силиконовым лицом преодолел эффект зловещей долины благодаря новой модели... 19119Как новые «строгие настройки аккаунта» в WhatsApp защитят журналистов и публичных лиц от... 19118Как новые связанные с Пакистаном киберкампании используют GitHub и Google Sheets против... 19117Новая киберкампания Amatera: гибрид социальной инженерии ClickFix и легитимного скрипта... 19116Находка составных орудий в сигоу опровергает миф об отсталости древних технологий... 19115Объективное мастерство как единственное лекарство от эгоизма и несчастья 19114Могло ли подводное землетрясение спровоцировать паническое бегство морских черепах 79... 19113Почему именно в октябре тигровые акулы чаще всего нападают на людей у берегов Гавайев? 19112Стратегия CTEM: эволюция от поиска уязвимостей к непрерывному управлению реальными... 19111Древнее озеро с кругами на полях скрывается в тени двугорбой горы саудовской Аравии 19110Способен ли новый светоактивируемый пластырь заменить болезненные инъекции гормонов при...