80 лет Великой Победе!

Деньги со смартфонов россиян начали красть через атаки на NFC

Согласно данным аналитиков, для этой цели злоумышленники используют вредоносное программное обеспечение (ВПО) под названием SuperCard.

Эксперты зафиксировали первые случаи использования этого вируса в России вскоре после сообщения итальянских специалистов об обнаружении платформы "вредоносное ПО как услуга" SuperCard X. Эта программа предоставляет возможность киберпреступникам получать доступ к данным банковских карт, перехватывая NFC-трафик и используя украденную информацию для совершения мошеннических операций.

Для установки вредоносного ПО на мобильные устройства потенциальных жертв аферисты используют хитрость, убеждая пользователей загрузить APK-файл, представляя его как полезное приложение. В результате многие люди становятся жертвами финансового мошенничества, сталкиваясь с потерей денежных средств и конфиденциальной информации.

В апреле аналитики обнаружили несколько телеграм-каналов на китайском языке, где можно было купить подписку на SuperCard. Программное обеспечение поддерживало как минимум китайский и английский языки и было предназначено для атак на пользователей крупных банков в США, Австралии и Европе. Это вызвало серьезную обеспокоенность среди специалистов по кибербезопасности, так как SuperCard стал первым ВПО с указанным функционалом, которое активно рекламировалось через мессенджеры и предоставляло клиентам полноценную поддержку.

Вредоносные версии NFCGate можно было найти и до этого в даркнете. Однако, появление SuperCard с его широким функционалом и доступностью для приобретения через телеграм-каналы усугубило ситуацию. Это свидетельствует о том, что киберпреступники активно развивают и усовершенствуют инструменты для атак на банковские системы и частных пользователей.

Новые методы распространения вредоносного ПО, такие как использование мессенджеров для рекламы и продажи, делают борьбу с киберугрозами еще более сложной. Необходимо усилить меры безопасности и обновлять защиту систем регулярно, чтобы минимизировать риски попадания под воздействие подобных программ.

В начале 2025 года эксперты отмечают, что отсутствие географических ограничений на использование технологии SuperCard в России было лишь вопросом времени. Специалисты предупреждали о возможности появления новых угроз для пользователей, и их опасения оправдались. Злоумышленники активно изучают новую разновидность ВПО на российских устройствах, что было замечено еще при первых случаях использования NFCGate.

По данным за первый квартал 2025 года, общий ущерб, нанесенный россиянам всеми вариантами NFCGate, достиг 432 миллиона рублей. Количество скомпрометированных устройств на платформе Android превысило 175 тысяч. Эти цифры свидетельствуют о серьезной угрозе для безопасности информации и финансов пользователей.

Однако специалисты, проанализировав образцы SuperCard, выявили значительные отличия от известных версий NFCGate как по функционалу, так и по структуре кода. Это указывает на то, что SuperCard был разработан другими группами злоумышленников, что делает его еще более опасным и непредсказуемым для защиты от него.

В связи с учащением случаев кибератак в ночное время суток, специалисты отмечают, что хакеры предпочитают действовать с 01:00 до 05:00, стремясь избежать обнаружения. По мнению экспертов, киберпреступники выбирают ночное время для своих атак из-за более слабого контроля со стороны служб информационной безопасности. В результате таких действий, пользователи сталкиваются с новой угрозой - шантажом посредством фальшивых интимных фотографий.

Мошенники начали шантажировать пользователей поддельными интимными фото в попытке вымогательства денег или других выгод. Это пугающее развитие событий подчеркивает важность защиты личной информации и соблюдения мер предосторожности в онлайн-пространстве. Пользователям необходимо быть бдительными и следить за безопасностью своих данных, чтобы избежать столкновения с киберпреступниками.

Читайте также: Как укрепить свою кибербезопасность и предотвратить атаки злоумышленников.