"Android" istifadəçilərinə XƏBƏRDARLIQ: Kart məlumatlarını oğurlayan yeni virus AŞKARLANDI

“Cleafy Threat Intelligence” şirkətinin kibertəhlükəsizlik üzrə mütəxəssisləri “SuperCard X” adlı yeni irimiqyaslı zərərli proqram kampaniyasının aşkar edildiyini bildiriblər. Bu təhlükə “Android” istifadəçilərini hədəf alır və qarətçilərə kontaktsız ödənişlər etməyə, habelə bankomatlardan nağd pul çıxarmağa imkan verən bank məlumatlarını oğurlamaq üçün NFC texnologiyasından istifadə edir.

Bizim.Media “Bleeping Computer” (BC) nəşrinə istinadən xəbər verir ki, “SuperCard X”in yayılması sosial mühəndislik üsulları ilə həyata keçirilir. 

Qurbanlar bank adından fişinq mesajları (SMS və ya “WhatsApp” vasitəsilə) alır və onları saxta nömrəyə geri zəng etməyə məcbur edir.

Zəng zamanı özlərini bank işçiləri kimi təqdim edən təcavüzkarlar sizi aldadaraq kart məlumatlarınızı və PİN kodunuzu təqdim edir, daha sonra təhlükəsizlik vasitəsi kimi maskalanmış zərərli proqram quraşdırmağa inandırırlar. “SuperCard X” virusunu ehtiva edən bu zərərli proqram sonra qapalı “Telegram” kanalları vasitəsilə xidmət (MaaS) kimi satılır.
 

Zərərli proqramın quraşdırılmasının ardından minimum icazələr, əsasən NFC moduluna giriş tələb edilir. Kartı “yoxlamaq” bəhanəsi ilə qurbandan onu smartfona qoşması xahiş olunur. Zərərli proqram kartın çipindən məlumatları NFC vasitəsilə oxuyur və virus operatoruna ötürür.


Məlumat əldə edildikdən sonra təcavüzkarlar qurbanın kartını təqlid etmək üçün öz “Android” cihazlarından istifadə edərək mağazalarda kontaktsız ödənişlər etməyə və bankomatlardan nağd pul çıxarmağa imkan verir. Belə əməliyyatlar bank monitorinq sistemlərinin diqqətini cəlb etməmək üçün çox vaxt kiçik məbləğlərlə həyata keçirilir.

“SuperCard X” kodunun təhlili əvvəllər aşkar edilmiş “NGate” virusu ilə əhəmiyyətli oxşarlıqları aşkar edib. Sosial mühəndislik, zərərli proqram və NFC məlumat ötürülməsinin unikal kombinasiyası bu təhlükəni, xüsusən də kontaktsız ATM-dən nağd pul çıxarmaq üçün son dərəcə effektiv edir. Mütəxəssislər artıq Avropada belə halların baş verməsini qeydə alıblar.
 

“SuperCard X”in mühüm xüsusiyyəti onun aşağı aşkarlama sürətidir. Hazırda o, əksər antivirus sistemləri tərəfindən tanınmır və bu, minimal icazə tələbi və şübhəli funksiyaların olmaması ilə izah olunur.


Hesabatda vurğulanır ki, “SuperCard X” zərərli proqramı hazırda “VirusTotal”da heç bir antivirus sistemi tərəfindən tanınmır.

Bundan əlavə, qurbanın cihazlarında çoxlu sayda icazələrə ehtiyacın və ekran örtükləri kimi aşkar şübhəli xüsusiyyətlərin olmaması zərərli proqramın antivirus tətbiqlərinin diqqətindən yayınmasına imkan verir. Qurbanın kartının təqlidi ödəniş xidmətləri üçün də qanuni görünür ki, bu da təcavüzkarların yüksək səviyyədə təlim keçdiyini, o cümlədən smart kart protokollarının necə işlədiyini dərindən başa düşdüyünü göstərir.

Bizim.Media

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır

SON XƏBƏRLƏR

Razi Nurullayev: “Neçə vətəndaşın dövlət qurumlarına müraciəti müsbət nəticələnib?”

Razi Nurullayev: “Neçə vətəndaşın dövlət qurumlarına müraciəti müsbət nəticələnib?”

"Qarabağ" 8000 manat cərimələndi – SƏBƏB

"Qarabağ" 8000 manat cərimələndi – SƏBƏB

Hərbçilər üçün nəzərdə tutulan yenilik yanğınsöndürənlərə də şamil edilə bilər – TƏKLİF

Hərbçilər üçün nəzərdə tutulan yenilik yanğınsöndürənlərə də şamil edilə bilər – TƏKLİF

Şahin Bağırov gömrük yoxlamalarından DANIŞDI – “Nadir hallarda olur”

Şahin Bağırov gömrük yoxlamalarından DANIŞDI – “Nadir hallarda olur”

Şəkərin beyin hüceyrələrinə FAYDASI AÇIQLANDI

Şəkərin beyin hüceyrələrinə FAYDASI AÇIQLANDI

Vətəndaşların dövlət qurumlarına müraciətləri ilə bağlı YENİLİK

Vətəndaşların dövlət qurumlarına müraciətləri ilə bağlı YENİLİK

Xarici diplomatlar Xankəndidə Zəfər Parkında – FOTO/VİDEO

Xarici diplomatlar Xankəndidə Zəfər Parkında – FOTO/VİDEO

Diplomatik korpusun nümayəndələri Xocalı Soyqırımı Memorialında – FOTO

Diplomatik korpusun nümayəndələri Xocalı Soyqırımı Memorialında – FOTO

Komitə sədri: “Azərbaycanda bu göstərici 65, Rusiyada 25 faizdir”

Komitə sədri: “Azərbaycanda bu göstərici 65, Rusiyada 25 faizdir”

Hərbi qulluqçular şəxsi jetonla TƏMİN EDİLƏCƏK

Hərbi qulluqçular şəxsi jetonla TƏMİN EDİLƏCƏK

Biləsuvarda antisanitar şəraitdə 205 kq at əti aşkarlandı – FOTO

Biləsuvarda antisanitar şəraitdə 205 kq at əti aşkarlandı – FOTO

Metro və avtobuslarda əlavə gedişhaqqı ödənişlərinin çıxılması ilə bağlı RƏSMİ AÇIQLAMA

Metro və avtobuslarda əlavə gedişhaqqı ödənişlərinin çıxılması ilə bağlı RƏSMİ AÇIQLAMA

Aliment fondunun yaradılması Milli Məclisin GÜNDƏMİNDƏ

Aliment fondunun yaradılması Milli Məclisin GÜNDƏMİNDƏ

Nazir yeni rəis təyin etdi

Nazir yeni rəis təyin etdi

ABŞ-da məktəbə SİLAHLI HÜCUM – Beş nəfəri belə bıçaqladı – ANBAAN VİDEO

ABŞ-da məktəbə SİLAHLI HÜCUM – Beş nəfəri belə bıçaqladı – ANBAAN VİDEO

Sabahın HAVASI: Yağış, 26 dərəcə isti... – PROQNOZ

Sabahın HAVASI: Yağış, 26 dərəcə isti... – PROQNOZ

Hikmət Hacıyev: “Keçmişin bəzi xatirələrinə göz yuma bilmərik” – VİDEO

Hikmət Hacıyev: “Keçmişin bəzi xatirələrinə göz yuma bilmərik” – VİDEO

Slovakiyanın Baş naziri gecə "smeni"ndə: Mağazalara çörək daşıdı – VİDEO

Slovakiyanın Baş naziri gecə "smeni"ndə: Mağazalara çörək daşıdı – VİDEO

Prezidentdən Ədalət Fərəcovla bağlı SƏRƏNCAM

Prezidentdən Ədalət Fərəcovla bağlı SƏRƏNCAM

Bu ay 14 gün İŞ OLMAYACAQ

Bu ay 14 gün İŞ OLMAYACAQ

Bakı qlobal şəhərsalma mərkəzi kimi önə çıxır - FOTO

Bakı qlobal şəhərsalma mərkəzi kimi önə çıxır - FOTO

Bu avtomobillər də operativ nəqliyyat vasitəsi HESAB EDİLƏCƏK

Bu avtomobillər də operativ nəqliyyat vasitəsi HESAB EDİLƏCƏK

Qadınların maaşları ilə bağlı YENİLİK

Qadınların maaşları ilə bağlı YENİLİK

Milli Məclis məhkəmə aktları ilə bağlı sazişi TƏSDİQLƏDİ

Milli Məclis məhkəmə aktları ilə bağlı sazişi TƏSDİQLƏDİ

End of content

No more pages to load

RADİO