มัลแวร์ SuperCardX สามารถดึงข้อมูลบัตรเครดิตผ่าน NFC รวมกับ Social Engineering ให้แฮกเกอร์นำไปใช้ซื้อของได้

ในช่วงปีที่ผ่านมานั้นผู้อ่านหลายรายจะเห็นได้ว่าการขโมยบัตรเครดิตไปใช้งานนั้น เป็นประเด็นที่ใหญ่ และเป็นที่สนใจรวมทั้งสร้างความเสียหายได้ร้ายแรงอย่างชัดเจน แต่การขโมยบัตรก็ไม่ได้มีแต่แค่วิธีการลักลอบรูดบัตรแต่เพียงอย่างเดียว เพราะแฮกเกอร์ได้พัฒนาวิธีการให้ซับซ้อน และทำที่ไหนก็ได้เป็นที่เรียบร้อยแล้ว

ThaiCERT เตือนภัย มัลแวร์ Android ตัวใหม่ขโมยข้อมูลบัตรเครดิตผ่านการโจมตีแบบ NFC relay

ThaiCERT เตือนภัย พบมัลแวร์ “SuperCard X” โดย Cleafy ซึ่งเป็นมัลแวร์แบบบริการ (MaaS) โจมตีอุปกรณ์ Android ด้วยเทคนิค NFC relay attack เพื่อขโมยข้อมูลบัตรเครดิต มัลแวร์นี้เชื่อมโยงกับกลุ่มแฮกเกอร์จีน หลอกให้เหยื่อติดตั้งแอปปลอม “Reader” ที่อ่านข้อมูลชิปบัตร ซึ่งผู้โจมตีจะใช้แอป “Tapper” จำลองบัตรไปใช้จ่ายหรือถอนเงิน