Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
18:57
Теракт в Одессе: подробности подрыва автомобиля
73
18:38
Гендиректор Rheinmetall озвучил свой прогноз по завершению войны в Украине
177
18:19
Снег, мокрый снег и дожди: погода готовит украинцам новые сюрпризы
165
18:00
Выплаты поставили на паузу: какая категория украинцев не смогла вовремя получить деньги
391
17:41
Финансовый гороскоп на неделю: чего ожидать каждому знаку зодиака
356
17:22
Цены на газ в Европе упали: изменятся ли тарифы для украинцев
269
17:03
Индексация пенсий в марте: почему реальная сумма выплат может не измениться
1.1т
16:44
Украине выделили деньги на выплату пенсий и субсидий: какая сумма поступила в бюджет
391
16:25
Любовный гороскоп на неделю с 16 по 22 февраля
370
16:06
Для около 1500 многоэтажных домов Киева восстановить теплоснабжение пока невозможно, - КГГА
266
15:47
Автобус слетел в кювет на трассе "Львов-Луцк", есть пострадавшие
317
15:28
Морозы и сильные осадки: прогноз погоды на неделю
376
15:09
В 2025 году в Украине резко возросло количество жертв среди гражданских, - The Guardian
338
14:50
Украинцы активно скупают валюту: чего ждать от курса во второй половине февраля
468
14:31
Переговоры в Женеве: какие требования выдвигает Кремль
1.1т
14:12
Гороскоп на 16 февраля по картам таро: что может произойти в этот день
471
13:53
США обеспокоены наличием у РФ "катастрофического" оружия, нельзя допустить его запуска, - Forbes
1.3т
13:34
Курс валют в начале недели: сколько стоят доллар и евро в банках и обменниках
364
13:15
Обвал потолка на "Теремках": что произошло на станции
389
12:56
В США застрелили украинскую беженку
429
12:37
На границе с Румынией ограничили движение транспорта на одном из пунктов пропуска
330
12:18
Старый порядок рухнул: отношения Европы и США находятся на грани разрыва, - Politico
521
11:59
В Британии и Германии военные призвали население готовиться к войне с РФ
472
11:40
Ожидаются резкие температурные контрасты: прогноз погоды в Украине на неделю
373
11:21
Астрологи уточнили, какому знаку зодиака повезет 16 февраля
598
11:02
Навроцкий заявил, что Польша хочет обладать своим ядерным оружием
403
10:43
Война в Украине не закончится в 2026 году, - бывший командующий армией США в Европе
455
10:24
Погода испортится: прогноз синоптиков на сегодня
351
10:05
Трамп созывает Совет мира, чтобы отправить войска в другую страну
1.1т
09:46
Украинская делегация отправилась в Швейцарию на очередной раунд мирных переговоров
384
09:27
Гороскоп на 16 февраля: прогноз для всех знаков зодиака
756
09:08
Галущенко сообщили о подозрении по делу "Мидас"
409
17:58
"Это позор": Клинтон жестко высказалась о позиции администрации Трампа по Украине
1.3т
17:36
Сильный снег, ветер и метели: часть Украины завтра накроет непогода
837
17:14
Страны ЕС обсуждает ядерное перевооружение из-за политики Трампа, - Politico
643
16:57
Алиев рассказал, как РФ трижды атаковала посольство Азербайджана в Киеве
658
16:43
Бойцы ВСУ рассказали, как посрамили НАТО на учениях: партнеры явно не готовы к войне
863
16:19
Черная полоса позади: какие знаки зодиака прошли все испытания
4.2т
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie