Специалисты из итальянской
IT-компании Cleafy детально описали механизм работы нового вируса SuperCard X, поражающего Android-смартфоны и практически незаметно выводящего деньги с карт пользователей.
Для внедрения вируса на телефон мошенники используют сложную схему. Сначала в мессенджер приходит сообщение якобы от банка о подозрительном исходящем платеже. В сообщении указан телефон «службы поддержки», которая, при звонке, убеждает установить программу для защиты телефона. Если человек соглашается, он сам загружает вирус на смартфон.
Далее загруженный софт запрашивает доступ к NFS-модулю, а финальным этапом мошенничества является просьба поднести банковскую карту к смартфону при включенном NFS. Данные карты считываются и злоумышленники делают виртуальный дубликат, которым можно рассчитываться в онлайн- и оффлайн-магазинах, также с его помощью можно снимать деньги.
Эксперты отмечают, что мошенникам все равно, какой банк выпустил карту. Это значительно расширяет их возможности. Также преступники получают возможность мгновенно обменивать деньги на товары и снимать средства со счетов, что затрудняет их поимку.
Пока атаки с помощью нового вируса фиксируются только в Италии, но способ распространения — через китайские сервисы, а также гибкая архитектура, позволяющая адаптировать вирус под любое устройство, несет значительные риски.
Ранее «Хибины» о
двух опциях, которые необходимо отключить на смартфоне, чтобы затруднить его взлом.