Перейти к основному контенту
Как защититься от мошенников⁠,
0

Мошенники придумали новое вредоносное приложение для кражи денег россиян

SuperCard — новая вредоносная модификация программы NFCGate, которая применялась для атак зимой. Ее маскируют под полезные приложения, которые похищают данные банковских карт путем перехвата NFC-трафика
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Мошенники начали использовать новое вредоносное приложение SuperCard для кражи денег с банковских счетов россиян. Об этом говорится в сообщении F6, компании — разработчика решений для противодействия киберпреступлениям, поступившем в РБК.

SuperCard — новая вредоносная модификация программы NFCGate, пояснили в компании. Мошенники активно использовали ее уже весной для атак на клиентов европейских банков. Менее чем через месяц программу начали тестировать и в России.

Газпромбанк предупредил о приложении мошенников в App Store
Общество
Фото:gazprombank / Telegram

Первые попытки атак на клиентов российских банков с использованием SuperCard компания обнаружила в мае. Приложение позволяет похищать данные банковских карт путем перехвата NFC-трафика. В дальнейшем это позволяет мошенникам красть деньги уже с банковских счетов пользователей.

Незадолго до этого, в апреле 2025-го, итальянская компания Cleafy сообщила об обнаружении MaaS-платформы (malware-as-a-service) SuperCard X, через которую распространяли это приложение. Первые атаки с использованием SuperCard были зафиксированы в Италии.

Схема атаки была похожа на ту, что использовалась, когда возможности легальной программы NFCGate применялись в криминальных целях этой зимой, отметили в F6. Приложение NFCGate, предназначенное для захвата, мониторинга и анализа NFC-трафика путем его перехвата, злоумышленники маскировали под программы популярных государственных и финансовых сервисов.

Вредоносные версии NFCGate продавали через даркнет. Затем, используя приемы социальной инженерии, жертв убеждали установить вредоносный APK-файл на устройство, утверждая, что это полезная программа.

В случае с SuperCard приложение с тем же функционалом продавали с рекламой через телеграм-каналы. Его продвигали, в частности, через каналы на китайском языке по модели подписки, предлагая сервисную поддержку клиентов.

SuperCard отличается от NFCGate по функционалу и структуре кода. F6 связала это с тем, что софт разрабатывали разные группы злоумышленников.

Читайте РБК в Telegram.

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 января
EUR ЦБ: 90,54 (-1,28)
Инвестиции, 16 янв, 18:04
Курс доллара на 17 января
USD ЦБ: 77,83 (-0,7)
Инвестиции, 16 янв, 18:04
The Times узнала, что ФРГ может повысить аренду баз для США из-за пошлин Политика, 06:50
Краснов предложил реформу системы обжалования судебных решений Общество, 06:50
Гусев сообщил об уничтожении за ночь 24 дронов над Воронежской областью Политика, 06:39
Население Китая сократилось на 3,39 млн человек за 2025 год Общество, 06:23
Globe and Mail узнала, что Канада обдумывает отправку войск в Гренландию Политика, 05:53
На Украине объявили отключения света до 16 часов Политика, 05:36
В Пензенской области отменили план «Ковер» Политика, 05:29
ИИ для работы и жизни — интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
«Золотая лихорадка»: как компании превратить данные о клиентах в деньги РБК и PostgresPro, 05:20
The Guardian связала возможную продажу Гренландии с катастрофой для Киева Политика, 05:09
Минпросвещения пояснило, как будут применять оценки за поведение в школе Общество, 05:00
Росархив впервые опубликует переписку Сталина с Мао Цзэдуном Общество, 04:53
Число погибших людей при сходе поездов с рельсов в Испании выросло до 21 Общество, 04:32
FT узнала об «озере» нераспроданных спиртных напитков на $22 млрд Общество, 04:09
Страмер назвал ошибкой идею Трампа о пошлинах против союзников по НАТО Политика, 04:00