{"id":1681108,"date":"2025-04-21T20:13:03","date_gmt":"2025-04-21T20:13:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/supercard-x-android-malware-permite-fraude-atm-sin-contacto-y-pos-a-traves-de-ataques-de-retransmision-nfc\/"},"modified":"2025-04-21T20:13:08","modified_gmt":"2025-04-21T20:13:08","slug":"supercard-x-android-malware-permite-fraude-atm-sin-contacto-y-pos-a-traves-de-ataques-de-retransmision-nfc","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/supercard-x-android-malware-permite-fraude-atm-sin-contacto-y-pos-a-traves-de-ataques-de-retransmision-nfc\/","title":{"rendered":"Supercard X Android Malware permite fraude ATM sin contacto y POS a trav\u00e9s de ataques de retransmisi\u00f3n NFC"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Tecnolog\u00eda \/ seguridad m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Supercard-X-Android-Malware-permite-fraude-ATM-sin-contacto-y.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una nueva plataforma de malware de Android como servicio (MAAS) llamada <strong>Supercarde x<\/strong> puede facilitar la comunicaci\u00f3n de campo cercano (<a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Near-field_communication\" target=\"_blank\">NFC<\/a>) ataques de retransmisi\u00f3n, lo que permite que los ciberdelincuentes realicen retirados fraudulentos.<\/p>\n<p>La campa\u00f1a activa est\u00e1 dirigida a clientes de instituciones bancarias y emisores de tarjetas en Italia con el objetivo de comprometer los datos de la tarjeta de pago, dijo la firma de prevenci\u00f3n de fraude Clafy en un an\u00e1lisis. Hay evidencia que sugiere que el servicio se promueve en los canales de telegrama.<\/p>\n<p>SuperCard X &#8220;emplea un enfoque de varias etapas que combina la ingenier\u00eda social (a trav\u00e9s de amantes y llamadas telef\u00f3nicas), instalaci\u00f3n de aplicaciones maliciosas e intercepci\u00f3n de datos de NFC para fraude altamente efectivo&#8221;, los investigadores de seguridad Federico Valentini\u200d, Alessandro Strino y Michele Roviello <a rel=\"noopener nofollow\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/supercardx-exposing-chinese-speaker-maas-for-nfc-relay-fraud-operation\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El nuevo malware Android, el trabajo de un actor de amenaza de habla china, se ha observado que se propaga a trav\u00e9s de tres aplicaciones falsas diferentes, enga\u00f1ando a las v\u00edctimas para instalarlas a trav\u00e9s de t\u00e9cnicas de ingenier\u00eda social como SMS enga\u00f1osos o mensajes de WhatsApp &#8211;<\/p>\n<ul>\n<li>VERIFICA CARA (io.dxpay.remotenfc.superercard11)<\/li>\n<li>Supercard X (io.dxpay.remotenfc.superperd)<\/li>\n<li>Kingcard NFC (io.dxpay.remotenfc.superercard)<\/li>\n<\/ul>\n<p>Los mensajes se hacen pasar por alertas de seguridad bancaria para inducir una falsa sensaci\u00f3n de urgencia al instar a los destinatarios a llamar a un n\u00famero espec\u00edfico para disputar la transacci\u00f3n.<\/p>\n<p>La cadena de infecciones luego se mueve a lo que se llama una entrega de ataque orientada al tel\u00e9fono (sapo), donde los actores de amenaza manipulan a las v\u00edctimas para instalar la aplicaci\u00f3n bajo la apariencia del software de seguridad a trav\u00e9s de conversaciones de tel\u00e9fonos directos. Tambi\u00e9n se ha encontrado que los actores de la amenaza emplean t\u00e1cticas persuasivas para obtener los pasadores de las v\u00edctimas e instruirles que eliminen los l\u00edmites de tarjeta existentes, lo que les permite drenar los fondos f\u00e1cilmente.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745266382_695_Supercard-X-Android-Malware-permite-fraude-ATM-sin-contacto-y.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745266382_695_Supercard-X-Android-Malware-permite-fraude-ATM-sin-contacto-y.jpg\" alt=\"Supercard X Android Malware\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Supercard X Android Malware\"\/><\/a><\/div>\n<p>En el centro de la operaci\u00f3n hay una t\u00e9cnica de retransmisi\u00f3n NFC previamente indocumentada que permite a los actores de amenaza autorizar fraudulentamente los pagos de punto de venta (POS) y retiros de cajeros autom\u00e1ticos (ATM) al interceptar y transmitir comunicaciones de NFC de dispositivos infectados.<\/p>\n<p>Para hacer esto, los atacantes instan a las v\u00edctimas a que traigan su d\u00e9bito o tarjeta de cr\u00e9dito en una proximidad f\u00edsica cercana a su dispositivo m\u00f3vil, lo que permite que la supercardia X malware capture sigilosamente los detalles de la tarjeta transmitida y los transmitan a un servidor externo. La informaci\u00f3n de la tarjeta cosechada se utiliza en un dispositivo controlado por el actor de amenaza para realizar transacciones no autorizadas.<\/p>\n<p>La aplicaci\u00f3n que se distribuye a las v\u00edctimas para capturar datos de la tarjeta NFC se llama lector. Se instala una aplicaci\u00f3n similar conocida como Tapper en el dispositivo de actor de amenaza para recibir la informaci\u00f3n de la tarjeta. La comunicaci\u00f3n entre el lector y el Tapper se lleva a cabo utilizando HTTP para comando y control (C2) y requiere que se registren los cibercriminales.<\/p>\n<p>Como resultado, se espera que los actores de amenaza creen una cuenta dentro de la plataforma Supercard X antes de distribuir las aplicaciones maliciosas, despu\u00e9s de lo cual se les indica a las v\u00edctimas que ingresen las credenciales de inicio de sesi\u00f3n que se les proporcionan durante la llamada telef\u00f3nica.<\/p>\n<p>Este paso sirve como un engranaje clave en el ataque general, ya que establece el v\u00ednculo entre el dispositivo infectado de la v\u00edctima y la instancia de Tapper del actor de amenaza, que luego permite que los datos de la tarjeta se transmitan para obtener en efectivo posterior. La aplicaci\u00f3n Tapper tambi\u00e9n est\u00e1 dise\u00f1ada para emular la tarjeta de la v\u00edctima utilizando los datos robados, enga\u00f1ando as\u00ed los terminales y cajeros autom\u00e1ticos para reconocerla como una tarjeta leg\u00edtima.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los artefactos de malware del &#8220;lector&#8221; identificados por Cleafy tienen diferencias sutiles en la pantalla de inicio de sesi\u00f3n, lo que indica que son compilaciones personalizadas generadas por actores afiliados para adaptar las campa\u00f1as de acuerdo con sus necesidades. Adem\u00e1s, SuperCard X utiliza TLS mutuo (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cloudflare.com\/en-in\/learning\/access-management\/what-is-mutual-tls\/\" target=\"_blank\">MTLS<\/a>) para asegurar la comunicaci\u00f3n con su infraestructura C2.<\/p>\n<p>Que los actores de amenaza puedan enga\u00f1ar a los usuarios desprevenidos para que alteren la configuraci\u00f3n cr\u00edtica a trav\u00e9s de las llamadas telef\u00f3nicas no ha pasado desapercibido para Google, lo que se dice que est\u00e1 trabajando en una nueva funci\u00f3n de Android que impide que los usuarios instalen aplicaciones de fuentes desconocidas y otorgan permisos a los servicios de accesibilidad.<\/p>\n<p>Si bien actualmente no hay evidencia de que Supercard X se distribuya a trav\u00e9s de Google Play Store, se recomienda a los usuarios que analicen las descripciones de aplicaciones, permisos y revisiones antes de descargarlas. Tambi\u00e9n se recomienda mantener a Google Play Protect habilitado para proteger los dispositivos contra las amenazas emergentes.<\/p>\n<p>&#8220;Esta nueva campa\u00f1a presenta un riesgo financiero significativo que se extiende m\u00e1s all\u00e1 de los objetivos convencionales de las instituciones bancarias para afectar directamente a los proveedores de pagos y a los emisores de tarjetas de cr\u00e9dito&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;La combinaci\u00f3n innovadora de Relay de Malware y NFC permite a los atacantes realizar efectivo fraudulentos con tarjetas de d\u00e9bito y cr\u00e9dito. Este m\u00e9todo demuestra una alta eficacia, especialmente cuando se dirige a los retiros de cajeros autom\u00e1ticos sin contacto&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/supercard-x-android-malware-enables.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de abril de 2025\ue804Ravie LakshmananTecnolog\u00eda \/ seguridad m\u00f3vil Una nueva plataforma de malware de Android como servicio<\/p>\n","protected":false},"author":1,"featured_media":1681109,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,2346,4661,160210,4664,3065,5880,273784,4669,273783,105999,4654,273782,4659,4653,4655,779,48427,15547,246983,4665,246984,1030,265178,116,455,239484],"class_list":["post-1681108","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques","tag-ataques-ciberneticos","tag-atm","tag-como-hackear","tag-contacto","tag-fraude","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-nfc","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permite","tag-pos","tag-retransmision","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-supercard","tag-traves","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1681108","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1681108"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1681108\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1681109"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1681108"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1681108"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1681108"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}