Перейти к основному контенту
Как защититься от мошенников ,  
0 

Мошенники придумали новое вредоносное приложение для кражи денег россиян

SuperCard — новая вредоносная модификация программы NFCGate, которая применялась для атак зимой. Ее маскируют под полезные приложения, которые похищают данные банковских карт путем перехвата NFC-трафика
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Мошенники начали использовать новое вредоносное приложение SuperCard для кражи денег с банковских счетов россиян. Об этом говорится в сообщении F6, компании — разработчика решений для противодействия киберпреступлениям, поступившем в РБК.

SuperCard — новая вредоносная модификация программы NFCGate, пояснили в компании. Мошенники активно использовали ее уже весной для атак на клиентов европейских банков. Менее чем через месяц программу начали тестировать и в России.

Газпромбанк предупредил о приложении мошенников в App Store
Общество
Фото:gazprombank / Telegram

Первые попытки атак на клиентов российских банков с использованием SuperCard компания обнаружила в мае. Приложение позволяет похищать данные банковских карт путем перехвата NFC-трафика. В дальнейшем это позволяет мошенникам красть деньги уже с банковских счетов пользователей.

Незадолго до этого, в апреле 2025-го, итальянская компания Cleafy сообщила об обнаружении MaaS-платформы (malware-as-a-service) SuperCard X, через которую распространяли это приложение. Первые атаки с использованием SuperCard были зафиксированы в Италии.

Схема атаки была похожа на ту, что использовалась, когда возможности легальной программы NFCGate применялись в криминальных целях этой зимой, отметили в F6. Приложение NFCGate, предназначенное для захвата, мониторинга и анализа NFC-трафика путем его перехвата, злоумышленники маскировали под программы популярных государственных и финансовых сервисов.

Вредоносные версии NFCGate продавали через даркнет. Затем, используя приемы социальной инженерии, жертв убеждали установить вредоносный APK-файл на устройство, утверждая, что это полезная программа.

В случае с SuperCard приложение с тем же функционалом продавали с рекламой через телеграм-каналы. Его продвигали, в частности, через каналы на китайском языке по модели подписки, предлагая сервисную поддержку клиентов.

SuperCard отличается от NFCGate по функционалу и структуре кода. F6 связала это с тем, что софт разрабатывали разные группы злоумышленников.

Читайте РБК в Telegram.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 8 июля
EUR ЦБ: 92,41 (-0,6)
Инвестиции, 00:32
Курс доллара на 8 июля
USD ЦБ: 78,72 (-0,12)
Инвестиции, 00:32
Лукашенко рассказал, как Путин угостил его козьим молоком Политика, 18:49
В Москве усилили патрулирование водоемов из-за жары Город, 18:44
Суд в Амстердаме продлил предварительное заключение Промеса до 2026 года Спорт, 18:44
Соболенко с трудом обыграла 37-летнюю немку в четвертьфинале Уимблдона Спорт, 18:35
Брюссель окончательно утвердил присоединение Болгарии к зоне евро Политика, 18:30
Почему современный ресторан — микс гастрономии, дизайна и технологий РБК и VOYAH, 18:30
Полиция Петербурга провела рейд на бывшем заводе «Красный треугольник» Общество, 18:28
Подарок с пользой — Подписка на РБК
Приобретайте сертификат на период от 1 месяца до года
За сертификатом
ЦСКА подписал контракт с канадским форвардом из НХЛ Спорт, 18:27
Михаил Мишустин посетил Универмаг НЦ «Россия» на «Иннопроме» Отрасли, 18:23
В Госдуме предложили ввести компенсации за аренду жилья для молодых семей Недвижимость, 18:22
«ЗН Цифра» перешла на решения импортонезависимой экосистемы «Базиса» Отрасли, 18:20
В Ростове пожар охватил более 15 тыс. кв. м складов и офисов Общество, 18:17
Дилеры назвали оптимальное для России количество китайских автобрендов Авто, 18:11
Посольство ФРГ удалило карту с неправильным флагом СССР Политика, 18:09