Как хакеры крадут деньги с телефонов через NFC: Новая угроза SuperCard

17 июня, 2025  19:42

В мае 2025 года аналитики компании F6, специализирующейся на противодействии финансовому мошенничеству, зафиксировали первые атаки на клиентов российских банков с использованием вредоносного программного обеспечения (ВПО) SuperCard. Об этом сообщила «Газета.Ru» со ссылкой на пресс-службу компании. SuperCard позволяет злоумышленникам перехватывать NFC-трафик для кражи данных банковских карт, что приводит к хищению средств с банковских счетов.

Атаки начались спустя месяц после того, как в апреле 2025 года итальянская компания Cleafy обнаружила платформу «вредоносное ПО как услуга» (MaaS) SuperCard X, через которую распространяется это ВПО. Первые случаи использования SuperCard были зафиксированы в Италии, а затем волна атак дошла до России. Есть вероятность, что эта угроза может проникнуть и в Армению.

Как работает SuperCard

SuperCard распространяется через вредоносные APK-файлы, которые пользователи загружают, будучи обманутыми методами социальной инженерии. Злоумышленники убеждают жертв установить приложение, маскируя его под полезную программу. После установки ВПО перехватывает данные банковских карт через NFC, что позволяет киберпреступникам совершать несанкционированные транзакции.

В отличие от ранее известных версий NFCGate, SuperCard активно рекламируется в Telegram-каналах, включая китайскоязычные, и сопровождается полноценной технической поддержкой. ВПО поддерживает как минимум китайский и английский языки и изначально использовалось для атак на пользователей крупных банков США, Австралии и Европы. Отсутствие географических ограничений сделало его появление в России лишь вопросом времени.

Масштаб угрозы в России

По данным F6, киберпреступники тестируют SuperCard на российских пользователях, что соответствует их стратегии при внедрении новых версий NFCGate. Для сравнения, в первом квартале 2025 года ущерб от всех модификаций NFCGate в России составил 432 млн рублей, а число скомпрометированных Android-устройств превысило 175 тысяч. Аналитики F6 отмечают, что SuperCard отличается от NFCGate как по функциональности, так и по структуре кода, что указывает на его разработку другой группой злоумышленников.

Потенциальная угроза для Армении

Учитывая отсутствие географических ограничений в использовании SuperCard, существует высокая вероятность, что эта угроза может затронуть и Армению. В стране активно используется технология NFC для бесконтактных платежей, что делает пользователей уязвимыми для атак, подобных тем, что уже зафиксированы в России, Европе и других регионах. Распространение SuperCard через Telegram-каналы и методы социальной инженерии, такие как фишинговые сообщения или поддельные приложения, может легко адаптироваться под армянский рынок, особенно учитывая популярность мессенджеров и Android-устройств в регионе.

Банки и пользователи в Армении пока не сообщали об атаках с использованием SuperCard, но эксперты рекомендуют проявлять осторожность. Установка приложений только из проверенных источников, таких как Google Play, и внимательное отношение к подозрительным сообщениям могут снизить риск заражения. Кроме того, банкам в Армении стоит усилить мониторинг транзакций и информировать клиентов о потенциальных угрозах.

Рекомендации для пользователей

Для защиты от атак с использованием SuperCard эксперты F6 советуют:

  • Устанавливать приложения только из официальных магазинов (Google Play, App Store).
  • Игнорировать подозрительные ссылки и сообщения, предлагающие скачать неизвестные программы.
  • Регулярно обновлять операционную систему и приложения для устранения уязвимостей.
  • Использовать антивирусное ПО с функцией защиты от вредоносных программ.
  • Отключать NFC на устройстве, когда функция не используется.

Заключение

Появление SuperCard представляет серьезную угрозу для пользователей смартфонов, использующих NFC для платежей. Атаки, начавшиеся в России, могут распространиться на другие страны, включая Армению, из-за универсальности методов киберпреступников. Пользователям следует быть бдительными, а банкам и компаниям в сфере кибербезопасности — усилить меры защиты, чтобы минимизировать риски финансовых потерь.


 
 
 
 
  • Archive