У части карт систем Visa и Mastercard истекают сертификаты

У части карт систем Visa и Mastercard истекают сертификаты

У части карт систем Visa и Mastercard истекают сертификаты

В конце 2024 года у части карт Visa и Mastercard впервые с момента их ухода из России истекут сертификаты безопасности чипов. Регулятор отдал проблему на откуп банкам.

Как сообщили источники РБК, у ряда российских банков истекут сроки действия сертификатов безопасности чипов карт Visa и Mastercard.

Дальнейшая их работоспособность будет зависеть от решения самих банков. Об этом сообщили изданию четыре представителя различных организаций финансового рынка.

Срок действия таких чипов не всегда совпадает со сроком действия карты. До ухода Visa и Mastercard банки могли продлевать их срок действия, теперь же вопрос приема платежей полностью отдается банкам. При этом не исключена ситуация, когда один из двух банков в платежной цепочке примет платеж, а другой — нет.

Эксперты предупреждают, что проблемы будут неизбежно возникать в ряде случаев. Прежде всего речь идет о так называемых отложенных платежах: при оплате проезда в транспорте или через неподключенный к сети POS-терминал. Однако общий объем таких транзакций невелик.

Как отметил в комментарии для РБК заместитель президента — председателя правления ВТБ Георгий Горшков, срок действия сертификата – лишь один из критериев для приема платежа. Проблема, по его словам, решаемая, и у банков уже есть подобный опыт. По оценке Георгия Горшкова, данная ситуация затронет не более 1% карт на рынке.

Банк России и Национальная система платежных карт также работают над решением проблемы, как сообщил руководитель блока «Транзакционный банкинг» Сбербанка Дмитрий Малых. Для решения проблемы, по его словам, нужны лишь незначительные изменения нескольких настроек.

Однако ряд компаний, как сообщил телеграм-канал «Осторожно, новости» уже перестал принимать к оплате карты Visa и Mastercard. Так, речь идет о некоторых операторов маршрутных такси в Санкт-Петербурге и Ленинградской области.

Новый банковский Android-троян deVixor ворует деньги и шантажирует жертв

Эксперты по кибербезопасности зафиксировали появление нового опасного Android-зловреда под названием deVixor. Это не просто банковский троян, а полноценная платформа для кражи данных, удалённого управления устройством и вымогательства. С октября 2025 года исследователи обнаружили уже более 700 образцов этого вредоноса.

Распространяется deVixor через фейковые сайты, которые маскируются под страницы известных автомобильных компаний.

Посетителям предлагают «слишком выгодные» скидки на автомобили и просят скачать APK-файл — якобы для получения подробностей или оформления заявки.

После установки приложение закрепляется в системе и начинает выполнять вредоносные действия. Управление всей операцией злоумышленники ведут через Telegram-инфраструктуру, что позволяет быстро обновлять функциональность и одновременно контролировать сотни заражённых устройств. Каждому смартфону присваивается уникальный идентификатор.

 

Для связи deVixor использует сразу две серверные системы. Команды злоумышленников передаются через Firebase, а украденные данные отправляются на отдельный командный сервер. Такая архитектура усложняет обнаружение атаки и повышает её устойчивость.

По данным аналитиков Cyble, каждая новая версия трояна получает дополнительные функции и улучшенные механизмы обхода защит.

Основная цель deVixor — финансовые данные. Троян сканирует тысячи СМС на заражённом устройстве в поисках сообщений от банков и криптобирж. С помощью регулярных выражений он извлекает:

  • балансы счетов,
  • одноразовые коды,
  • номера карт.

 

Дополнительно зловред использует WebView и JavaScript-инъекции. Если пользователь нажимает на фейковое банковское уведомление, открывается поддельная страница входа, полностью копирующая интерфейс настоящего сервиса. Всё, что вводит жертва, сразу уходит атакующим.

 

Самая тревожная функция deVixor — встроенный модуль вымогательства. По команде злоумышленников троян:

  • блокирует экран устройства,
  • выводит требование заплатить 50 TRX (криптовалюта TRON),
  • показывает адрес кошелька для перевода средств.

Телефон остаётся заблокированным до получения платежа. Судя по скриншотам из телеграм-каналов злоумышленников, такие атаки уже применяются на практике.

RSS: Новости на портале Anti-Malware.ru