На устройствах под управлением Android зафиксировано распространение опасного вируса под названием SuperCard X, который может похищать банковские данные с помощью технологии NFC. Специалисты в сфере кибербезопасности предупреждают: вредоносное ПО отличается высокой степенью маскировки и способно выводить средства со счетов практически без следов, передаёт Pravda.Ru.
По данным итальянской компании Cleafy, первой обнаружившей угрозу, вирус использует комплексную схему хищения информации. Он маскируется под банковские уведомления, рассылаемые через мессенджеры, побуждая жертв связаться с «службой поддержки». Злоумышленники, выдающие себя за сотрудников банка, убеждают пользователей установить приложение, якобы обеспечивающее дополнительную защиту, на самом деле содержащее вредоносный код.
После установки вирус запрашивает лишь базовые разрешения, в том числе доступ к модулю NFC. Это не вызывает подозрений, поскольку внешний вид приложения выглядит вполне безобидно. Однако именно благодаря NFC вирус способен клонировать банковские карты: при приближении карты к заражённому смартфону данные мгновенно считываются и пересылаются на контролируемое преступниками устройство.
Там эта информация используется для создания точной копии карты, с которой затем можно расплачиваться в терминалах или снимать наличные. Структура вируса включает два элемента: один отвечает за считывание данных, другой — за проведение транзакций. Всё взаимодействие между ними зашифровано, что затрудняет обнаружение вируса.
Разработка базируется на платформе NGate и распространяется по модели Malware-as-a-Service, что позволяет адаптировать её к различным регионам. Сейчас основная активность отмечается в Италии, однако эксперты считают, что благодаря гибкой архитектуре и использованию китайских ресурсов вирус может выйти за пределы Европы и стать глобальной угрозой.
Ранее специалисты «Лаборатории Касперского» обнаружили в новых устройствах на платформе Android вирус, который может красть криптовалюту, аккаунты в мессенджерах и подменять номера.