Bank kartlarını oğurlayan yeni “Android” virusu aşkarlanıb

“Cleafy Threat Intelligence” şirkətinin kibertəhlükəsizlik üzrə mütəxəssisləri “SuperCard X” adlı yeni irimiqyaslı zərərli proqram kampaniyasının aşkar edildiyini bildiriblər. Bu təhlükə “Android” istifadəçilərini hədəf alır və qarətçilərə kontaktsız ödənişlər etməyə, habelə bankomatlardan nağd pul çıxarmağa imkan verən bank məlumatlarını oğurlamaq üçün NFC texnologiyasından istifadə edir.
TED.az “Bleeping Computer” (BC) nəşrinə istinadla xəbər verir ki, “SuperCard X”in yayılması sosial mühəndislik üsulları ilə həyata keçirilir. Qurbanlar bank adından fişinq mesajları (SMS və ya “WhatsApp” vasitəsilə) alır və onları saxta nömrəyə geri zəng etməyə məcbur edir. Zəng zamanı özlərini bank işçiləri kimi təqdim edən təcavüzkarlar sizi aldadaraq kart məlumatlarınızı və PİN kodunuzu təqdim edir, daha sonra təhlükəsizlik vasitəsi kimi maskalanmış zərərli proqram quraşdırmağa inandırırlar. “SuperCard X” virusunu ehtiva edən bu zərərli proqram sonra qapalı “Telegram” kanalları vasitəsilə xidmət (MaaS) kimi satılır.
Zərərli proqramın quraşdırılmasının ardından minimum icazələr, əsasən NFC moduluna giriş tələb edilir. Kartı “yoxlamaq” bəhanəsi ilə qurbandan onu smartfona qoşması xahiş olunur. Zərərli proqram kartın çipindən məlumatları NFC vasitəsilə oxuyur və virus operatoruna ötürür. Məlumat əldə edildikdən sonra təcavüzkarlar qurbanın kartını təqlid etmək üçün öz “Android” cihazlarından istifadə edərək mağazalarda kontaktsız ödənişlər etməyə və bankomatlardan nağd pul çıxarmağa imkan verir. Belə əməliyyatlar bank monitorinq sistemlərinin diqqətini cəlb etməmək üçün çox vaxt kiçik məbləğlərlə həyata keçirilir.
“SuperCard X” kodunun təhlili əvvəllər aşkar edilmiş “NGate” virusu ilə əhəmiyyətli oxşarlıqları aşkar edib. Sosial mühəndislik, zərərli proqram və NFC məlumat ötürülməsinin unikal kombinasiyası bu təhlükəni, xüsusən də kontaktsız ATM-dən nağd pul çıxarmaq üçün son dərəcə effektiv edir. Mütəxəssislər artıq Avropada belə halların baş verməsini qeydə alıblar.
“SuperCard X”in mühüm xüsusiyyəti onun aşağı aşkarlama sürətidir. Hazırda o, əksər antivirus sistemləri tərəfindən tanınmır və bu, minimal icazə tələbi və şübhəli funksiyaların olmaması ilə izah olunur.
Hesabatda vurğulanır ki, “SuperCard X” zərərli proqramı hazırda “VirusTotal”da heç bir antivirus sistemi tərəfindən tanınmır. Bundan əlavə, qurbanın cihazlarında çoxlu sayda icazələrə ehtiyacın və ekran örtükləri kimi aşkar şübhəli xüsusiyyətlərin olmaması zərərli proqramın antivirus tətbiqlərinin diqqətindən yayınmasına imkan verir. Qurbanın kartının təqlidi ödəniş xidmətləri üçün də qanuni görünür ki, bu da təcavüzkarların yüksək səviyyədə təlim keçdiyini, o cümlədən smart-kart protokollarının necə işlədiyini dərindən başa düşdüyünü göstərir.
Dünya bölməsindən digər xəbərlər
Hüquqi şəxsin və ya fərdi sahibkarın müflis elan edilməsi barədə məlumatlar dövlət satınalmalarının vahid internet portalına inteqrasiya edilib


Sabah ölkə üzrə pensiyaların ödənişi yekunlaşacaq


Milli Depozit Mərkəzi “Elektron müraciət sistemi”ni istifadəyə verib


Türkiyənin ilk milli rabitə peyki istifadəyə verilib


“General Atomics” şirkəti MQ-9B-yə inteqrasiya olunacaq lazer silah sistemini təqdim edib


Naxçıvanda POS-terminalların sayı 30%-dən çox artıb


Rəqəmsallaşma çağında türk dünyasının texnoloji yenilikləri təhsil siyasətinə inteqrasiya etməsinə ehtiyac var – Zahid Oruc


Hacıqabulda narkokuryerlik edən şəxs saxlanılıb


"Ford" bu ölkəyə avtomobil ixracını dayandırıb


AMB-də sığorta sahəsində rəqəmsallaşma prosesləri müzakirə olunub


Yeni texnologiya müxtəlif xəstəliklərin erkən aşkarlanmasını dəstəkləyə bilər - TƏDQİQAT


Mayın 1-dən “e-bülleten” sisteminə keçilir


Ali məktəblərə qəbul imtahanının 1-ci cəhdi üçün abituriyentlərin qeydiyyatı davam edir


“SİMA KYC Videoyazı” həlli istifadəyə verilib


MEDİA-nın səkkizinci könüllülük proqramı başlayıb


Bank kartlarını oğurlayan yeni “Android” virusu aşkarlanıb


Ödəmə terminallarından oğurluq edənlər saxlanılıb


Çində ilk 10G genişzolaqlı internet şəbəkəsi istifadəyə verilib


Həftənin ən çox oxunanları
QHT-lərə Dövlət Dəstəyi Agentliyinin qarşıdakı planları açıqlanıb


“Google” delfinlərin dilini öyrənməyə çalışır


ASCO-nun “Xocalı” gəmisi ilk dəfə Hind okeanına daxil olub


Yasamalda silah-sursat aşkarlandı


"Google"un süni intellekti telefonun qalereyasında olan şəkilləri detallı araşdıracaq


Dünən aşkarlanan silah-sursatın sayı açıqlandı


Ölkə ərazisində yollarda görünüş məsafəsi məhdudlaşacaq


Azərbaycan mobil rabitə operatorlarının gəlirləri artıb


Çində dünyanın ən nazik oyun smartfonu təqdim olunub

