Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.4т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
15:48
Сильное похолодание в Украине: как долго продержатся морозы
33
15:29
На Солнце появилась дыра: ученые предупреждают о скорой магнитной буре
168
15:10
Часть Киева осталась без водоснабжения после обстрелов
184
14:51
Валюта дорожает в обменниках и банках: какой сегодня курс
228
14:32
Над городами зависли опасные облака, ученые встревожены
272
14:13
В ближайшее время США начнут боевые действия в Мексике, - Трамп
324
13:54
Десятки поездов УЗ задерживаются в пути из-за погодных условий
273
13:35
В Белом доме придумали новый способ получить Гренландию
262
13:16
Гороскоп на 9 января по картам таро: у кого день сложится удачно
366
12:57
Трасса Киев-Чоп: полиция предупредила об ограничениях в движении транспорта
223
12:38
В Киеве после очередного обстрела изменилось движение общественного транспорта
225
12:19
Украина из-за удара "Орешником" созывает Совбез ООН
352
12:00
Зеленский планирует в ближайшее время встретиться с Трампом, - Axios
382
11:41
"Доктрина Донро": издание Axios вспомнило, каким странам угрожает Трамп
285
11:22
Какому знаку зодиака повезет 9 января: прогноз астрологов
419
11:03
Нардеп объяснила, почему нельзя проводить онлайн-выборы
273
10:44
Зеленский сменил глав четырех ОВА
345
10:25
Снег, морозы, метели и дожди: циклон "разделил" Украину на разные времена года
304
10:06
Около Львова сотни домов остались без газа из-за "Орешника"
363
09:47
В Киеве ввели экстренные отключения света
279
09:28
Гороскоп на 9 января: прогноз для всех знаков зодиака
505
09:10
"Орешник", "Калибры" и дроны: РФ нанесла комбинированный удар по Украине
427
08:57
Гарантии для Украины в обмен на Гренландию: Politico о сценарии, который обсуждают в ЕС
410
08:34
Украинцы придумали свою тактику для F-16, потому что западная была непригодна, – пилот
946
08:13
Мерц озвучил, как должна закончиться война в Украине: согласится ли РФ
688
07:58
Россия после операции "Паутина" до сих пор не смогла восстановить свою авиацию, - источники
389
07:36
Как спасти Гренландию: в сети предложили устроить "политическую" свадьбу
562
07:14
В Кремле царит "страх и ненависть" после похищения Мадуро, - журналист
804
22:57
Советники Трампа встретились с российским спецпосланником в Париже по поводу Украины, - Ахіоѕ
520
22:43
Морозы окрепнут, снег продолжится: прогноз на 9 января
351
22:19
Посланника Путина видели в Париже: СМИ узнали о его визите в посольство США
437
22:03
В Купянске продолжается "зачистка": россияне маскируются под гражданское население
531
21:58
"США отходят от правил и партнеров": Макрон выступил с заявлением
444
21:33
"Запорожсталь" остановил работу из-за массированного удара РФ
430
21:14
Зеленский предупредил о возможности массированной атаки этой ночью
466
20:56
Из-за метели на дорогах Украины вводят ограничения для транспорта: где худшая ситуация
479
20:41
В РФ прокомментировали декларацию «Коалиции желающих» о размещении в Украине военных
728
20:18
Гренландия должна вести переговоры с США без участия Дании, - лидер наибольшей оппозиционной партии острова
603
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie