19:42 17 июня, 2025В мае 2025 года аналитики компании F6, специализирующейся на противодействии финансовому мошенничеству, зафиксировали первые атаки на клиентов российских банков с использованием вредоносного программного обеспечения (ВПО) SuperCard. Об этом сообщила «Газета.Ru» со ссылкой на пресс-службу компании. SuperCard позволяет злоумышленникам перехватывать NFC-трафик для кражи данных банковских карт, что приводит к хищению средств с банковских счетов.
Атаки начались спустя месяц после того, как в апреле 2025 года итальянская компания Cleafy обнаружила платформу «вредоносное ПО как услуга» (MaaS) SuperCard X, через которую распространяется это ВПО. Первые случаи использования SuperCard были зафиксированы в Италии, а затем волна атак дошла до России. Есть вероятность, что эта угроза может проникнуть и в Армению.
SuperCard распространяется через вредоносные APK-файлы, которые пользователи загружают, будучи обманутыми методами социальной инженерии. Злоумышленники убеждают жертв установить приложение, маскируя его под полезную программу. После установки ВПО перехватывает данные банковских карт через NFC, что позволяет киберпреступникам совершать несанкционированные транзакции.
В отличие от ранее известных версий NFCGate, SuperCard активно рекламируется в Telegram-каналах, включая китайскоязычные, и сопровождается полноценной технической поддержкой. ВПО поддерживает как минимум китайский и английский языки и изначально использовалось для атак на пользователей крупных банков США, Австралии и Европы. Отсутствие географических ограничений сделало его появление в России лишь вопросом времени.
По данным F6, киберпреступники тестируют SuperCard на российских пользователях, что соответствует их стратегии при внедрении новых версий NFCGate. Для сравнения, в первом квартале 2025 года ущерб от всех модификаций NFCGate в России составил 432 млн рублей, а число скомпрометированных Android-устройств превысило 175 тысяч. Аналитики F6 отмечают, что SuperCard отличается от NFCGate как по функциональности, так и по структуре кода, что указывает на его разработку другой группой злоумышленников.
Учитывая отсутствие географических ограничений в использовании SuperCard, существует высокая вероятность, что эта угроза может затронуть и Армению. В стране активно используется технология NFC для бесконтактных платежей, что делает пользователей уязвимыми для атак, подобных тем, что уже зафиксированы в России, Европе и других регионах. Распространение SuperCard через Telegram-каналы и методы социальной инженерии, такие как фишинговые сообщения или поддельные приложения, может легко адаптироваться под армянский рынок, особенно учитывая популярность мессенджеров и Android-устройств в регионе.
Банки и пользователи в Армении пока не сообщали об атаках с использованием SuperCard, но эксперты рекомендуют проявлять осторожность. Установка приложений только из проверенных источников, таких как Google Play, и внимательное отношение к подозрительным сообщениям могут снизить риск заражения. Кроме того, банкам в Армении стоит усилить мониторинг транзакций и информировать клиентов о потенциальных угрозах.
Для защиты от атак с использованием SuperCard эксперты F6 советуют:
Появление SuperCard представляет серьезную угрозу для пользователей смартфонов, использующих NFC для платежей. Атаки, начавшиеся в России, могут распространиться на другие страны, включая Армению, из-за универсальности методов киберпреступников. Пользователям следует быть бдительными, а банкам и компаниям в сфере кибербезопасности — усилить меры защиты, чтобы минимизировать риски финансовых потерь.