Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Как защититься от мошенников⁠,
0

Мошенники придумали новое вредоносное приложение для кражи денег россиян

SuperCard — новая вредоносная модификация программы NFCGate, которая применялась для атак зимой. Ее маскируют под полезные приложения, которые похищают данные банковских карт путем перехвата NFC-трафика
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Мошенники начали использовать новое вредоносное приложение SuperCard для кражи денег с банковских счетов россиян. Об этом говорится в сообщении F6, компании — разработчика решений для противодействия киберпреступлениям, поступившем в РБК.

SuperCard — новая вредоносная модификация программы NFCGate, пояснили в компании. Мошенники активно использовали ее уже весной для атак на клиентов европейских банков. Менее чем через месяц программу начали тестировать и в России.

Газпромбанк предупредил о приложении мошенников в App Store
Общество
Фото:gazprombank / Telegram

Первые попытки атак на клиентов российских банков с использованием SuperCard компания обнаружила в мае. Приложение позволяет похищать данные банковских карт путем перехвата NFC-трафика. В дальнейшем это позволяет мошенникам красть деньги уже с банковских счетов пользователей.

Незадолго до этого, в апреле 2025-го, итальянская компания Cleafy сообщила об обнаружении MaaS-платформы (malware-as-a-service) SuperCard X, через которую распространяли это приложение. Первые атаки с использованием SuperCard были зафиксированы в Италии.

Схема атаки была похожа на ту, что использовалась, когда возможности легальной программы NFCGate применялись в криминальных целях этой зимой, отметили в F6. Приложение NFCGate, предназначенное для захвата, мониторинга и анализа NFC-трафика путем его перехвата, злоумышленники маскировали под программы популярных государственных и финансовых сервисов.

Вредоносные версии NFCGate продавали через даркнет. Затем, используя приемы социальной инженерии, жертв убеждали установить вредоносный APK-файл на устройство, утверждая, что это полезная программа.

В случае с SuperCard приложение с тем же функционалом продавали с рекламой через телеграм-каналы. Его продвигали, в частности, через каналы на китайском языке по модели подписки, предлагая сервисную поддержку клиентов.

SuperCard отличается от NFCGate по функционалу и структуре кода. F6 связала это с тем, что софт разрабатывали разные группы злоумышленников.

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 19 декабря
EUR ЦБ: 94,25 (+0,11)
Инвестиции, 18 дек, 17:49
Курс доллара на 19 декабря
USD ЦБ: 80,03 (-0,35)
Инвестиции, 18 дек, 17:49
Глава Tether назвал главную угрозу для биткоина в 2026 году Крипто, 15:10
Путин заявил о готовности к диалогу с Западом «на равных» Политика, 15:09
Путин усомнился в профессиональных способностях генсека НАТО Политика, 15:09
Сафонов сломал руку в финале Межконтинентального кубка Спорт, 15:06
Запчасти на эти машины подорожали сильнее всего. Антирейтинг Авто, 15:02
Путин оценил Си в качестве союзника России Политика, 15:02
Путин назвал способ кардинально решить проблему с водой в Донбассе Политика, 15:00
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
Путин назвал условие, при котором не будет новых военных операций Политика, 14:57
Путин ответил на вопрос о будущем России и иноагентах Политика, 14:56
СОГАЗ выплатил возмещение пострадавшим в Орске за вред жизни и здоровью Компании, 14:56
Прямая линия с Владимиром Путиным. Главное к этому часу Политика, 14:52
Путин заявил, что обязательную отработку для студентов педвузов не введут Общество, 14:50
Путин объяснил, как улучшить демографию в России Общество, 14:48
Путин объяснил свои слова про «европейских подсвинков» Политика, 14:47