Aggiornamenti recenti Maggio 21st, 2025 3:42 PM
Apr 22, 2025 Marina Londei Attacchi, In evidenza, Malware, Minacce, News, RSS 0
I ricercatori di Cleafy, compagnia di sicurezza specializzata in dispositivi mobile, hanno individuato SuperCard X, un nuovo malware Android che consente di eseguire attacchi di NFC relay per sottrarre i dati delle carte di credito.
“Questa campagna usa una nuova tecnica di NFC-relay consentendo agli attaccanti di autorizzare pagamenti Point-of-Sale e prelievi presso ATM fraudolenti intercettando e ritrasmettendo le comunicazioni NFC da dispositivi compromessi” spiega il team Cleafy Threat Intelligence.
SuperCard X è in realtà una piattaforma di Malware-as-a-Service usata appunto per sottrarre i fondi degli utenti colpiti. Il team di Cleafy ha analizzato in dettaglio una campagna avvenuta in Italia, eseguita da un affiliato del gruppo non ancora identificato.
Inizialmente gli attaccanti sfruttano l’ingegneria sociale inviando SMS o messaggi WhatsApp in cui si avvisano gli utenti di pagamenti, addebiti o bonifici da verificare. I messaggi chiedono alla vittima di chiamare il numero di telefono indicato per controllare la movimentazione; durante la chiamata, gli attaccanti chiedono agli utenti di comunicare il PIN della loro carta, eventualmente aiutandoli a recuperarlo sull’applicazione bancaria. Una volta ottenuta la fiducia della vittima, gli viene richiesto anche di rimuovere i limiti di spesa sulle carte in suo possesso e, infine, di installare un’applicazione per il controllo dei movimenti bancari.
Gli attaccanti inviano un link per scaricare l’applicazione all’utente, la quale contiene il payload di SuperCard X. Installata l’applicazione, il finto operatore chiede alla vittima di prendere la propria carta di credito o di debito e di portarla in prossimità di un dispositivo infettato in precedenza e controllato dagli attaccanti (un POS o uno sportello automatico) per inizializzare la comunicazione NFC e ottenere i dettagli della carta usata.
A questo punto, ottenute le informazioni necessarie, gli attaccanti sono in grado di eseguire transazioni non autorizzate tramite i device compromessi, come il prelievo di denaro o pagamenti tramite POS in maniera contactless.
Credits: Cleafy
Secondo i ricercatori di Cleafy, SuperCard X ha alle spalle attaccanti cinesi in quanto presenta molte similarità con NGate, un altro malware cinese individuato nel 2024. Il team di threat intelligence di Cleafy ha evidenziato inoltre che la tecnica NFC usata in questa campagna sta cominciando a essere usata anche in altre famiglie di malware, come Copybara e Droidbot.
I ricercatori sottolineano che l’impatto di SuperCard X è notevole in quanto, al contrario di altri malware simili, non colpisce i clienti di una specifica banca, ma è agnostico rispetto all’istituzione finanziaria coinvolta in ogni attacco. “Questa nuova campagna introduce un rischio finanziario significativo che va oltre gli obiettivi convenzionali degli istituti bancari e colpisce direttamente i fornitori di pagamenti e gli emittenti di carte di credito“.
Un altro aspetto significativo del malware è che è difficile da individuare: limitandosi a raccogliere dati NFC e a trasmetterli a un server C2, l’analisi comportamentale non è molto efficace. “Questo approccio multicanale pone sfide aggiuntive agli sforzi di monitoraggio ed evidenzia il crescente bisogno di affidarsi a capacità di rilevamento in tempo reale“.
Apr 24, 2025 0
Apr 18, 2025 0
Mar 24, 2025 0
Mar 14, 2025 0
Mag 21, 2025 0
Mag 20, 2025 0
Mag 19, 2025 0
Mag 19, 2025 0
Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa Pwn2Own,...Mag 15, 2025 0
Il numero di attacchi DDoS e delle attività dei gruppi...Mag 14, 2025 0
Sono sempre di più gli attacchi automatizzati che...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa...Mag 19, 2025 0
Nel corso della settimana, il CERT-AGID ha identificato e...Mag 16, 2025 0
Una nuova minaccia si abbatte sugli Stati Uniti: secondo...