O SuperCard X é um malware sofisticado para Android que tem como alvo usuários principalmente na Itália. Ele explora a tecnologia Near Field Communication (NFC) para realizar ataques de retransmissão em tempo real, permitindo que cibercriminosos realizem transações não autorizadas usando os cartões de pagamento das vítimas. Distribuído por meio de Malware como Serviço (MaaS), ele se espalha por meio de táticas enganosas de engenharia social, como smishing (phishing por SMS) e chamadas telefônicas fraudulentas. As vítimas são induzidas a instalar aplicativos maliciosos disfarçados de ferramentas de segurança legítimas.
- Visão geral da ameaça
- Resumo da ameaça
- Análise aprofundada
- Sinais gerais de que seu dispositivo Android possui malware
- Como verificar malware por tipo de dispositivo
- Telefones e tablets Android
- Dispositivos Android TV
- Emuladores Android (por exemplo, BlueStacks, NoxPlayer, LDPlayer)
- Seção 3: Etapas de remoção manual (todos os dispositivos)
- Seção 4: Prevenção de futuras infecções por malware
- Seção 5: Quando executar uma redefinição de fábrica
- Lista de verificação resumida
- Dica bônus: use um pacote de segurança
- Conclusão
Visão geral da ameaça
O SuperCard X induz os usuários a instalar um aplicativo malicioso que atua como um falso verificador de segurança. Uma vez instalado, o aplicativo captura dados do cartão de pagamento com NFC da vítima quando este é colocado próximo ao dispositivo. Essas informações são retransmitidas ao dispositivo do invasor, que então emula o cartão da vítima para executar transações fraudulentas em sistemas de ponto de venda ou caixas eletrônicos.
Resumo da ameaça
| Atributo | Detalhes |
|---|---|
| Tipo de ameaça | Malware Android, aplicativo malicioso, aplicativo indesejado |
| Nomes de detecção | Avast-Mobile (Android:Evo-gen [Trj]), Combo Cleaner (Android.Riskware.MobilePay.TV), ESET-NOD32 (uma variante do Android/Spy.KNFC.A), Kaspersky (HEUR:Trojan-Banker.AndroidOS.CardNSuper.a) |
| Sintomas de infecção | Desempenho lento do dispositivo, modificações não autorizadas nas configurações do sistema, aparecimento de aplicativos questionáveis, aumento do uso de dados/bateria, pop-ups |
| Dano | Roubo de informações pessoais, roubo de identidade, perda financeira |
| Métodos de Distribuição | Engenharia social (smishing e chamadas telefônicas), aplicativos enganosos, sites fraudulentos |
| Nível de perigo | Alto |
| ferramenta de remoção | SpyHunter |
Análise aprofundada
Como me infectei?
A infecção geralmente começa com uma mensagem enganosa de SMS ou WhatsApp que se apresenta como um alerta de segurança do seu banco. A mensagem incita o destinatário a ligar para um número de telefone. Uma vez conectados, os golpistas, se passando por funcionários do banco, instruem a vítima a instalar um aplicativo de "segurança" falso. Quando a vítima aproxima seu cartão de pagamento do telefone infectado, o aplicativo captura dados NFC, entregando-os ao invasor sem que ele perceba.
O que isso faz?
O malware utiliza os dados NFC coletados do cartão da vítima e os transmite para um segundo dispositivo operado pelo cibercriminoso. Este dispositivo utiliza um aplicativo complementar para imitar o cartão, permitindo compras ou saques. A comunicação entre os dispositivos é protegida por protocolos de criptografia, e o aplicativo solicita permissões mínimas para evitar suspeitas, ajudando-o a evitar a detecção.
Você deve se preocupar com seu sistema?
Sim. O SuperCard X é altamente perigoso devido à sua capacidade de executar fraudes de pagamento em tempo real por meio da tecnologia sem contato. Usuários que utilizam pagamentos NFC com frequência estão especialmente em risco. Seu uso de engenharia social e criptografia avançada de comunicação torna a detecção e a prevenção desafiadoras sem ferramentas profissionais.
Sinais gerais de que seu dispositivo Android possui malware
- Consumo incomum de bateria
- Desempenho lento ou superaquecimento
- Anúncios pop-up irritantes, mesmo quando não estiver usando um navegador
- Instalações de aplicativos não autorizados ou aplicativos desconhecidos
- Picos inesperados no uso de dados
- Redirecionamentos ao navegar ou abas bloqueadas do navegador
- Falhas ou reinicializações repentinas
- Configurações de antivírus ou segurança desabilitadas
Como verificar malware por tipo de dispositivo
Telefones e tablets Android
Etapa 1: inicializar no modo de segurança
- Segure o botão de energia até que o menu de energia apareça
- Longo-pressione Desligar, em seguida, toque Reinicie em modo de segurança
- Isso desabilita temporariamente aplicativos de terceiros
Etapa 2: Verifique a lista de aplicativos
- Acesse Configurações > Aplicativos > Ver todos os aplicativos
- Olhe para:
- Aplicativos que você não instalou
- Aplicativos com nomes genéricos (por exemplo, “Serviço de atualização” ou “Ferramenta de segurança”)
- Aplicativos com permissões excessivas
Etapa 3: use o Google Play Protect
- Abra Google Play Store
- Toque no ícone do seu perfil > Jogar Proteger
- Torneira Escanear
Dispositivos Android TV
Etapa 1: Verifique os aplicativos instalados
- Acesse Configurações> Aplicativos
- Procure por aplicativos não reconhecidos ou instalados recentemente
Etapa 2: Revise os APKs carregados lateralmente
- Use um gerenciador de arquivos (por exemplo, X-plore File Manager) para inspecionar aplicativos carregados lateralmente
- Evite APKs de outras fontes que não sejam APKMirror ou Google Play
Etapa 3: escanear usando antivírus Sideloaded
Você pode instalar:
- Malwarebytes
- Bitdefender
Use o APKMirror para fazer sideload se não estiver disponível na Play Store
Etapa 4: Redefinição de fábrica se infectado
- Acesse Configurações > Preferências do dispositivo > Redefinir > Redefinição de dados de fábrica
Emuladores Android (por exemplo, BlueStacks, NoxPlayer, LDPlayer)
Etapa 1: Verifique os aplicativos instalados
- Abra o emulador > Configurações> Aplicativos
- Remova aplicativos desconhecidos ou aqueles não instalados via Play Store
Etapa 2: Instale o antivírus dentro do emulador
- Use o Google Play no emulador para instalar:
- ESET Mobile Security
- Malwarebytes
Etapa 3: Monitore a atividade da rede
- No PC: Use ferramentas como Wireshark ou GlassWire
- Ou instale um aplicativo de firewall dentro do emulador
Etapa 4: redefinir ou reinstalar o emulador
- Redefinir para um instantâneo limpo ou desinstalar e reinstalar o emulador
Seção 3: Etapas de remoção manual (todos os dispositivos)
1. Remova aplicativos suspeitos manualmente
- Acesse Configurações > Aplicativos > [Aplicativo] > Desinstalar
- Se o aplicativo for um administrador de dispositivo:
- Configurações > Segurança > Aplicativos de administração do dispositivo
- Desabilite os direitos de administrador e desinstale
2. Limpe os dados e o cache do aplicativo
- Configurações > Armazenamento > Dados em cache
- Configurações > Aplicativos > [Aplicativo] > Armazenamento > Limpar dados e cache
3. Revogar permissões perigosas
- Configurações > Privacidade > Gerenciador de permissões
- Revogar acesso à câmera, SMS e localização de aplicativos desconhecidos
4. Verifique as configurações de acessibilidade e administração
- Configurações > Acessibilidade > Serviços Instalados
- Configurações > Segurança > Aplicativos de administração do dispositivo
Seção 4: Prevenção de futuras infecções por malware
- Evite lojas de aplicativos de terceiros, a menos que sejam confiáveis (por exemplo, F-Droid, APKMirror)
- Ative o Google Play Protect
- Mantenha o sistema e os aplicativos atualizados
- Use uma VPN em Wi-Fi público
- Não clique em links desconhecidos em textos ou e-mails
- Revise as permissões do aplicativo antes da instalação
- Habilitar autenticação de dois fatores (2FA) quando disponível
Seção 5: Quando executar uma redefinição de fábrica
Faça isso se:
- Um aplicativo malicioso não pode ser removido
- O malware persiste após as verificações do antivírus
- O desempenho do dispositivo é severamente afetado
Como fazer uma redefinição de fábrica:
- Configurações > Sistema > Redefinir > Redefinição de dados de fábrica
- Faça backup de dados importantes antes de prosseguir
Lista de verificação resumida
| Ação | Tipo de Dispositivo | Ferramentas/Notas |
|---|---|---|
| Modo de Segurança | Telefones/Tablets | Isole aplicativos de terceiros |
| Auditoria de aplicativos | Todas as | Configurações> Aplicativos |
| Análise antivírus | Todas as | Malwarebytes, Bitdefender |
| Reajuste de fábrica | Todas as | Último recurso |
| Limpeza do emulador | Emuladores | Redefinir ou reinstalar o software |
| Revisão de permissão do aplicativo | Todas as | Revogar acesso desnecessário |
Dica bônus: use um pacote de segurança
Para proteção contínua, considere instalar um pacote de segurança móvel abrangente que inclua:
- Varredura em tempo real
- Ferramentas anti-phishing
- VPN
- Bloqueio de chamadas e SMS
- Recursos de bloqueio de aplicativo
Conclusão
O SuperCard X é um malware poderoso para Android que explora a funcionalidade NFC para roubar dinheiro e dados pessoais em tempo real. Sua operação furtiva e métodos de instalação enganosos o tornam um risco grave para usuários que dependem de serviços bancários móveis e pagamentos por aproximação. Utilizando ferramentas antimalware confiáveis, como SpyHunter é crucial para identificar e remover essa ameaça do seu dispositivo.
