19:42 17 հունիսի, 20252025 թվականի մայիսին F6 ընկերության վերլուծաբանները, որոնք մասնագիտացած են ֆինանսական խարդախությունների դեմ պայքարում, գրանցել են ռուսական բանկերի հաճախորդների վրա առաջին հարձակումները՝ օգտագործելով SuperCard վնասակար ծրագրակազմը (ՎԾ): Այս մասին հայտնել է «Газета.Ru»-ն՝ հղում անելով ընկերության մամուլի ծառայությանը: SuperCard-ը թույլ է տալիս չարագործներին գաղտնալսել NFC տրաֆիկը՝ բանկային քարտերի տվյալները գողանալու համար, ինչը հանգեցնում է բանկային հաշիվներից գումարների գողության:
Հարձակումները սկսվել են 2025 թվականի ապրիլին իտալական Cleafy ընկերության կողմից SuperCard X «վնասակար ծրագիր՝ որպես ծառայություն» (MaaS) հարթակի հայտնաբերումից մեկ ամիս անց, որի միջոցով տարածվում է այս ՎԾ-ն: SuperCard-ի օգտագործման առաջին դեպքերը գրանցվել են Իտալիայում, այնուհետև հարձակումների ալիքը հասել է Ռուսաստան: Հավանական է, որ այս սպառնալիքը կարող է ներթափանցել նաև Հայաստան:
Ինչպե՞ս է աշխատում SuperCard-ը
SuperCard-ը տարածվում է վնասակար APK ֆայլերի միջոցով, որոնք օգտատերերը ներբեռնում են՝ խաբված լինելով սոցիալական ինժեներիայի մեթոդներով: Չարագործները համոզում են զոհերին տեղադրել հավելվածը՝ այն ներկայացնելով որպես օգտակար ծրագիր: Տեղադրումից հետո ՎԾ-ն գաղտնալսում է բանկային քարտերի տվյալները NFC-ի միջոցով, ինչը կիբերհանցագործներին հնարավորություն է տալիս կատարել չարտոնված գործարքներ:
Ի տարբերություն NFCGate-ի նախկինում հայտնի տարբերակների, SuperCard-ը ակտիվորեն գովազդվում է Telegram-ի ալիքներում, ներառյալ չինարենով, և ունի լիարժեք տեխնիկական աջակցություն: ՎԾ-ն աջակցում է առնվազն չինարեն և անգլերեն լեզուներին և սկզբում օգտագործվել է ԱՄՆ-ի, Ավստրալիայի և Եվրոպայի խոշոր բանկերի օգտատերերի վրա հարձակումների համար: Աշխարհագրական սահմանափակումների բացակայությունը Ռուսաստանում դրա հայտնվելը դարձրել է ժամանակի հարց:
Սպառնալիքի մասշտաբները Ռուսաստանում
Ըստ F6-ի տվյալների՝ կիբերհանցագործները փորձարկում են SuperCard-ը ռուս օգտատերերի վրա, ինչը համապատասխանում է NFCGate-ի նոր տարբերակների ներդրման նրանց ռազմավարությանը: Համեմատության համար՝ 2025 թվականի առաջին եռամսյակում NFCGate-ի բոլոր մոդիֆիկացիաներից Ռուսաստանում վնասը կազմել է 432 միլիոն ռուբլի, իսկ վտանգված Android սարքերի թիվը գերազանցել է 175 հազարը: F6-ի վերլուծաբանները նշում են, որ SuperCard-ը տարբերվում է NFCGate-ից թե՛ ֆունկցիոնալությամբ, թե՛ կոդի կառուցվածքով, ինչը վկայում է, որ այն մշակվել է այլ խմբի կողմից:
Հնարավոր սպառնալիք Հայաստանի համար
Հաշվի առնելով SuperCard-ի օգտագործման աշխարհագրական սահմանափակումների բացակայությունը, բարձր է հավանականությունը, որ այս սպառնալիքը կարող է ազդել նաև Հայաստանի վրա: Երկրում ակտիվորեն օգտագործվում է NFC տեխնոլոգիան անհպում վճարումների համար, ինչը օգտատերերին խոցելի է դարձնում Ռուսաստանում, Եվրոպայում և այլ տարածաշրջաններում արդեն գրանցված հարձակումների նման հարձակումների համար: SuperCard-ի տարածումը Telegram-ի ալիքներով և սոցիալական ինժեներիայի մեթոդներով, ինչպիսիք են ֆիշինգային հաղորդագրությունները կամ կեղծ հավելվածները, հեշտությամբ կարող է հարմարեցվել հայաստանյան շուկային, հատկապես հաշվի առնելով մեսենջերների և Android սարքերի ժողովրդականությունը տարածաշրջանում:
Հայաստանի բանկերն ու օգտատերերը դեռևս չեն հայտնել SuperCard-ի օգտագործմամբ հարձակումների մասին, սակայն փորձագետները խորհուրդ են տալիս զգուշավորություն ցուցաբերել: Հավելվածների տեղադրումը միայն վստահելի աղբյուրներից, ինչպիսին է Google Play-ը, և կասկածելի հաղորդագրություններին զգույշ վերաբերվելը կարող են նվազեցնել վարակման ռիսկը: Բացի այդ, Հայաստանի բանկերին խորհուրդ է տրվում ուժեղացնել գործարքների մոնիթորինգը և տեղեկացնել հաճախորդներին հնարավոր սպառնալիքների մասին:
Առաջարկություններ օգտատերերին
SuperCard-ի օգտագործմամբ հարձակումներից պաշտպանվելու համար F6-ի փորձագետները խորհուրդ են տալիս՝
Եզրակացություն
SuperCard-ի հայտնվելը լուրջ սպառնալիք է ներկայացնում սմարթֆոնների օգտատերերի համար, ովքեր օգտագործում են NFC վճարումների համար: Ռուսաստանում սկսված հարձակումները կարող են տարածվել այլ երկրներ, ներառյալ Հայաստանը, կիբերհանցագործների մեթոդների ունիվերսալության պատճառով: Օգտատերերը պետք է զգոն լինեն, իսկ բանկերն ու կիբերանվտանգության ընկերությունները՝ ուժեղացնեն պաշտպանության միջոցները՝ ֆինանսական կորուստների ռիսկերը նվազեցնելու համար: