По оценкам «Лаборатории Касперского», высокая вероятность распространения SuperCard X в том, что троян распространяется по модели MaaS (Malware-as-a-Service): инструменты и инструкции по использованию в SuperCard X тиражируются в Сети как платный онлайн-сервис, что делает использование вредоносного ПО простым, а его распространение — довольно быстрым. Такое ПО не всегда детектируется антивирусными решениями, поскольку после установки на Android-смартфон\планшет запрашивает мало разрешений.
SuperCard X – вредоносное ПО для Android, копирующее данные, хранящиеся на чипе банковской карты, посредством модуля бесконтактной оплаты NFC смартфона. Данные передаются злоумышленнику, который загружает их в эмулятор банковских карт Tapper. С помощью эмулятора с крадеными данными вор станет расплачиваться чужой банковской картой и снимать с нее наличные в банкоматах.
Специалисты по кибербезу отмечают: вектор атаки через NFC не новый, но его реализация в формате MaaS говорит о растущей коммерциализации киберпреступности и снижении порога входа для потенциальных злоумышленников. Распространение SuperCard X по модели «вредоносное ПО как сервис» делает его исключительно опасным: теперь и лица с минимальными техническими навыками получают возможность вести масштабные атаки. Это способно привести к резкому увеличению киберинцидентов, прежде всего, в странах с высоким уровнем проникновения Android-устройств и активным использованием NFC — а это Россия.
Особая опасность SuperCard X в том, что его сложно обнаружить обычными средствами защиты и он практически не оставляет следов вмешательства на устройстве. Тем важнее использовать современные антивирусный софт и решения по мониторингу приложений, быть внимательным к программам, требующим доступ к NFC-модулю или работающим с бесконтактной оплатой. Необходимо ставить приложения только из проверенных источников и регулярно обновлять системы безопасности на своем Android-девайсе.