Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
18:57
Кому из знаков зодиака повезет в эти выходные: астрологи подготовили список
143
18:38
Невыносимые условия жизни: под Киевом из-за отсутствия еды и тепла умер украинский кинооператор
297
18:19
Энергетический эксперт объяснил, как можно обогреть киевлян вместо разбитых ТЭЦ
206
18:00
Для трех знаков зодиака следующая неделя станет периодом финансового благополучия
442
17:41
В Киеве наказали мужчину за то, что лопатой расчищал тротуар от снега
954
17:22
В Украине могут повысить тарифы на коммунальные услуги, - НБУ
300
17:03
Прогноз погоды на выходные: снег и дожди накроют почти всю Украину
230
16:44
РФ начала строительство АЭС для Венгрии
282
16:25
Эксперт объяснил, за счет чего Киев получает свет и тепло
527
16:06
Крах биткоина: крипторынок потерял около 2 триллионов долларов, - Reuters
331
15:47
Астролог назвала самый особенный знак зодиака: в чем его "суперсила"
545
15:28
Назначение пенсий и соцвыплат планируют автоматизировать
397
15:09
Оборудование для ремонта энергообъектов критически не хватает, - эксперт
304
14:50
Россия близка к подключению ЗАЭС к своей энергосети, - ISW
404
14:31
В Москве стреляли в генерал-лейтенанта Минобороны РФ
376
14:12
Путин пытается холодом и темнотой сломить украинцев, но достигает обратного эффекта, - FT
607
13:53
Курс валют на 6 февраля: сколько стоят евро и доллар
343
13:34
Переговоры в Абу-Даби завершились без ощутимого прорыва, - NYT
364
13:15
Проблема СОЧ в ВСУ: издание Suddeutsche Zeitung рассказало о недостатках системы мобилизации в Украине
557
12:56
Гороскоп на 6 февраля по картам таро: прогноз для каждого
423
12:37
УЗ меняет правила возврата билетов, теперь можно потерять до 70% стоимости
325
12:18
Путина предупредили о надвигающемся масштабном экономическом кризисе, - The Washington Post
495
11:59
Рада готовит реформу рынка аренды жилья
413
11:40
В Одессе ножом ранили военного ТЦК
522
11:21
Биткоин в очередной раз обновил свой минимум: почему криптовалюта стремительно дешевеет
359
11:02
Какому знаку зодиака повезет 6 февраля: прогноз астрологов
440
10:43
Посольство США призвало американцев немедленно покинуть Иран
360
10:24
В Украину пришло потепление: сильные морозы пока отступили
361
10:05
Переговоры в Абу-Даби: о чем договорились стороны
573
09:46
Трамп заявил, что сумел предотвратить ядерную войну между РФ и Украиной
531
09:27
Гороскоп на 6 февраля: прогноз для всех знаков зодиака
644
09:08
В Одессе взорвался автомобиль, водитель погиб на месте
437
08:57
Как изменятся зарплаты военных после прекращения огня: Зеленский ответил
652
08:34
Тысяча "Шахедов" одновременно: военный раскрыл новые планы России и локации пусковых установок
553
08:13
В России стремительно исчезает молодежь: разведка дала шокирующий прогноз до 2040 года
798
07:58
В Словакии начали расследование о передаче секретных данных Украине по С-300
562
07:36
Украина получила "новый сигнал" об условиях окончания войны: Зеленский раскрыл детали
2.9т
07:14
Правительство увеличивает минимальные пенсии для некоторых украинцев: о ком идет речь и какие суммы
1.3т
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie