От хакерской поделки до подписного сервиса: SuperCard — новое лицо NFCGate в России

Support81

Модератор
«Полезное» приложение с Telegram может обнулить карту — и это не шутка.
Nfcgate



Компания F6 зафиксировала первые попытки атак на пользователей в России с использованием вредоносного ПО SuperCard — модификации легитимного приложения NFCGate . Весной 2025 года эта программа применялась в атаках на клиентов банков в Европе. Менее чем через месяц после первых сообщений о SuperCard в международных источниках злоумышленники протестировали её в России.

В мае 2025 года специалисты зафиксировали атаки на клиентов российских банков. SuperCard перехватывает NFC-трафик и крадёт данные банковских карт для последующего хищения средств. В апреле итальянская компания Cleafy сообщила об обнаружении MaaS-платформы SuperCard X, через которую распространялось это ВПО. Первыми целями стали пользователи в Италии.

Атаки, описанные Cleafy, аналогичны тем, о которых сообщали эксперты в отчётах о вредоносных версиях NFCGate. Жертв убеждают установить заражённый APK-файл под видом полезной программы. В случае с SuperCard программа распространялась через Telegram-каналы и сопровождалась клиентской поддержкой — ранее для подобных продуктов это было нехарактерно.

В апреле аналитики компании обнаружили Telegram-каналы на китайском языке, где предлагалась подписка на SuperCard. Были зафиксированы чат-боты, инструкции и техническая поддержка. Программа поддерживала китайский и английский языки, а атаки были нацелены на пользователей банков США, Австралии и Европы.

Региональных ограничений на использование SuperCard не было. Применение в России началось вскоре после первых упоминаний. По оценке экспертов, злоумышленники тестируют новые вредоносные сборки в России по схеме, схожей с предыдущими версиями NFCGate . По итогам первого квартала 2025 года общий ущерб российских пользователей от использования всех версий NFCGate составил 432 млн рублей, а число скомпрометированных Android-устройств, на которых было установлено такое ВПО, превысило 175 тыс.

Аналитики исследовали образцы SuperCard и выявили значительные отличия от других модификаций NFCGate — как в функциональности, так и в структуре кода. Разработкой, предположительно, занимались разные преступные группы.

По словам экспертов, вредоносные модификации NFCGate развиваются стремительно. Новые версии появляются почти каждую неделю, а злоумышленники адаптируют зарубежные технологии для атак на российских пользователей .
Подробнее: https://www.securitylab.ru/news/560469.php
 
Похожие темы
Admin Интересно Сеть Tor откажется от устаревших версий с 1 сентября 2026 года. Новости в сети 0
Admin Интересно Министерство юстиции США конфисковало облачный аккаунт, связанный с отмыванием денег от кибермошенничества. Новости в сети 0
Admin Интересно Растения задохнутся от чистого воздуха. Ученые обещают Земле жестокое углеродное голодание. Новости в сети 0
Admin Интересно GitHub вводит ограничения на количество pull request от сторонних разработчиков. Новости в сети 0
Admin Интересно Плагины WordPress от ShapedPlugin были скомпрометированы в атаке на цепочку поставок. Новости в сети 0
Admin Интересно Ландшафт киберугроз: от модного термина к рабочему инструменту. Новости в сети 0
Admin Интересно Физики обнаружили механизм, защищающий спутники от опасных электронов. Новости в сети 0
Admin Интересно Защита устаревших систем операционных технологий от современных киберугроз. Новости в сети 0
Admin Интересно Сколько элементарных частиц существует в природе: от 17 до 995,5. Новости в сети 0
Admin Интересно Китайский лунный модуль отличается от американского подходом к отказоустойчивости. Новости в сети 0
Admin Интересно Более 73 тысяч аккаунтов пострадали от утечки данных на платформе Tchap. Новости в сети 0
Admin Интересно ИИ от Google DeepMind находит слабые места у неизлечимых болезней. Новости в сети 0
Admin Интересно Российский бизнес усиливает защиту от внутренних угроз. Новости в сети 0
Admin Интересно Евросоюз потребовал от Meta открыть WhatsApp для чат-ботов конкурентов. Новости в сети 0
Admin Интересно Европа массово отказывается от американских технологий. Новости в сети 0
Admin Интересно Идеальные лица и выдуманные жизни. Соцсети наводнили синтетические блогеры, которых невозможно отличить от живых людей. Новости в сети 0
Admin Интересно Хактивисты перешли от идеологии к вымогательству. Новости в сети 0
Admin Интересно Visual Studio Code внедряет двухчасовую задержку обновления расширений для защиты от угроз. Новости в сети 0
Admin Интересно Золотой VPN и изоляция от мира. К чему привела новая государственная политика контроля сетей. Новости в сети 0
Berude EV Code Signing Certificate от компаний Comodo, GlobalSign, Sectigo, Digicert. Вирусология: malware, крипторы, эксплойты 0
Admin Интересно Инженеры разработали технологию LAST для защиты SSD от программ-вымогателей. Новости в сети 0
Admin Интересно Microsoft отказалась от преследования исследователей за уязвимости. Новости в сети 0
Admin Интересно Пользователи Android могут получить выплату от Google в размере $135 млн. Новости в сети 0
Admin Интересно Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней. Новости в сети 0
Admin Интересно Более 185 тысяч человек пострадали от утечки данных в сети 7-Eleven. Новости в сети 0
Admin Интересно Скачали PDF-редактор? Готовьтесь прощаться с паролями от всех ваших аккаунтов. Новости в сети 0
Admin Интересно Первые тесты китайской видеокарты Lisuan LX 7G100 показали её отставание от RTX 4060. Новости в сети 0
Admin Интересно От водородной бомбы до Нобелевской премии мира: 105 лет со дня рождения Андрея Сахарова. Новости в сети 0
Admin Интересно Microsoft отказывается от SMS-кодов для входа в учетные записи. Новости в сети 0
Admin Интересно Глава Mistral предупреждает, что у Европы осталось два года, чтобы избежать зависимости от США в сфере ИИ. Новости в сети 0
Admin Интересно Европа финансирует KDE, Франция готовит свой Linux, Нидерланды уходят от Microsoft. Новости в сети 0
Admin Интересно Практический вебинар: Как PT NGFW защищает от атак в реальном времени. Новости в сети 0
Admin Интересно Конгресс США требует объяснений от Instructure после двойной атаки на платформу Canvas. Новости в сети 0
Admin Интересно Китайская компания требует $8 млрд от Нидерландов за вмешательство в дела Nexperia. Новости в сети 0
LibreCas Зарабатывать на привлечении клиентов в телеграм бот. Получайте % от продажи товаров! Все остальное 0
Admin Интересно Сердце: зона, свободная от рака. Почему главная слабость нашей кровеносной системы стала её мощнейшим щитом. Новости в сети 0
Admin Интересно Instagram отказывается от сквозного шифрования в личных сообщениях. Новости в сети 0
Admin Интересно США запускают программу CI Fortify для защиты критической инфраструктуры от кибератак. Новости в сети 0
Admin Интересно Google внедряет систему публичной проверки приложений Android для защиты от атак на цепочку поставок. Новости в сети 0
Admin Интересно Пять ключевых проблем продаж, которые мешают MSP увеличивать доходы от кибербезопасности. Новости в сети 0
Admin Интересно ИИ-инструмент от Google начал выполнять команды хакеров без лишних вопросов. Новости в сети 0
Admin Интересно TSMC отказалась от передового оборудования для производства чипов. Новости в сети 0
Admin Интересно Trigona ransomware использует собственный инструмент для кражи данных и уклонения от обнаружения. Новости в сети 0
Admin Интересно Преступники переходят от взлома к физическому насилию для кражи криптовалюты. Новости в сети 0
Admin Интересно Малый бизнес предложили защитить от сбоев связи через «Госуслуги». Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в песочнице Terrarium от Cohere AI. Новости в сети 0
Admin Интересно Крупные технологические компании игнорируют запросы на отказ от отслеживания. Новости в сети 0
Admin Интересно Еврокомиссия требует от Google делиться данными поиска с конкурентами. Новости в сети 0
Admin Интересно Хакеры используют письма от GitHub и Jira для кражи данных. Новости в сети 0
Admin Интересно Google представила технологию для защиты от кражи куки-файлов. Новости в сети 0

Название темы