В мае 2025 года в России зарегистрированы первые атаки с использованием вредоносного программного обеспечения SuperCard, модифицированной версии NFCGate, предназначенной для перехвата данных банковских карт. Об этом сообщила компания F6, отмечая, что злоумышленники начали активные тестирования этого инструмента против клиентов российских банков всего спустя месяц после успешных атак в Европе.
SuperCard, как и его предшественник NFCGate, перехватывает NFC-трафик, позволяя хакерам получать доступ к платежным данным пользователей. Однако новая версия имеет значительные отличия в функционале и коде, что затрудняет ее обнаружение. По информации F6, ущерб от атак на пользователей в России за первый квартал 2025 года оценивается в 432 миллиона рублей, а количество скомпрометированных Android-устройств превысило 175 тысяч.
Компания Cleafy, ранее сообщавшая о распространении SuperCard в Италии, выявила, что зловредное ПО распространялось через MaaS-платформу, доступную в интернете. Программное обеспечение продавалось с поддержкой на различных языках, включая китайский и английский, что свидетельствует о его международной направленности.
Эксперты F6 предполагают, что SuperCard является тестируемым инструментом, с помощью которого киберпреступники проверяют уровень защиты российских банковских клиентов. Анализ нового ПО показал, что между различными сборками имеются значительные отличия, указывающие на работу различных групп злоумышленников.
Специалисты F6 рекомендуют пользователям соблюдать меры безопасности, такие как установка приложений только из официальных источников и недоверие к сообщениям от неизвестных отправителей. Также подчеркнута необходимость для банков внедрять современные решения для выявления подозрительной активности и защиты своих клиентов от подобного рода угроз.
