Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:03
"Шансов - ноль": Флеш объяснил, зачем РФ потратила 40 "Ланцетов" для атаки Киева
135
21:58
Европа должна быть готова занять место США в переговорах о мире в Украине — Кошта
139
21:33
Привлекательная цель для российских войск: эксперт рассказал об угрозах для Эстонии
183
21:14
ЕС поможет Украине восстановить "Дружбу" для транзита российской нефти
248
20:56
Трампу посоветовали ядерными бомбами создать новый пролив
291
20:41
Можем заставить войну закончиться: Зеленский инициировал новую встречу с США
386
20:18
Теперь карты в руках Ирана: единственным выходом для Трампа может стать введение войск, - Politico
832
20:01
Зеленский пообещал ЕС возобновить работу "Дружбы" до мая — СМИ
319
19:54
Китай активизировал работы по строительству "Великой песчаной стены"
335
19:35
Генерал США получил сотрясение после пьянки в Киеве, - The Hill
498
19:16
ГБР разоблачила поставку огнестрельного оружия и боеприпасов из района боевых действий
323
18:57
Урал оказался в зоне непосредственной угрозы со стороны Украины, - Шойгу
337
18:38
Сначала США и Израиль должны встать на колени: Иран отклонил предложение о прекращении огня, - Reuters
652
18:19
Украинцев ждет сложное лето из-за дефицита электроэнергии, - эксперт
543
18:00
Моджтаба Хаменеи чудом выжил во время атаки США, - The Telegraph
447
17:41
5 долларов за галлон: война Трампа в Иране разогнала цены на топливо в США до рекордов
326
17:22
МИД Молдовы передал российскому послу бутылку воды из загрязненного после обстрела Днестра
449
17:03
Цены заметно выросли: в магазинах подорожали базовые продукты
426
16:44
В Индии арестовали группу украинцев по подозрению в терроризме
346
16:25
Со дна моря подняли гигантские блоки одного из семи чудес света
804
16:06
Ракеты ATACMS потопили иранскую подводную лодку, - генерал США
696
15:47
В Николаевской области староста села застрелил свою помощницу прямо на рабочем месте
1.2т
15:28
Какое топливо подорожает больше всего из-за войны на Ближнем Востоке
431
15:09
Ракетный удар Ирана по Украине маловероятен, - Кулеба
377
14:50
Астроном требует от NASA объяснить, что за загадочный цилиндрический объект обнаружен на Марсе
1.1т
14:31
Украине передали финальные условия вступления в ЕС, - Свириденко
418
14:12
В Украине обвалился спрос на автомобили из Китая: какие модели все еще покупают
403
13:53
Иран отрицает информацию о контактах с администрацией Трампа
363
13:34
Финансирование Украины МВФ под угрозой, – Bloomberg
473
Больше новостей