Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
12:19
Весь Чернигов и большая часть области полностью обесточены
79
12:03
Трамп сделал заявление о боеспособности армии США
174
11:58
Ростов в огне, Москва в осаде: в России пожаловались на самый масштабный налет дронов за год
240
11:29
Куба отказалась обсуждать смену власти с США, – заявление МИД
215
11:11
"Необходима гибкость": Мелони не поддерживает действия Орбана по кредиту для Украины
245
10:57
Трамп признался, чего не ожидал в войне с Ираном
334
10:41
Танкер с топливом РФ "передумал" плыть к Кубе после предупреждения США, - Bloomberg
292
10:18
Украинская делегация прибыла в Майами: состоятся переговоры с США
284
10:01
РФ глушит GPS в Балтии, суда переходят на "древнюю" навигацию, – расследование The Times
292
09:56
Дроны атаковали Саратов, Энгельс и Тольятти: сообщают о взрывах и пожаре на НПЗ
325
09:33
Трамп после 3 недель войны объяснил разницу между США и Ираном
340
09:09
Украинский "технодесант": ВСУ начали испытания первых экзоскелетов на фронте
424
08:58
Мерц намекнул на неприятности для Орбана из-за блокировки денег для Украины
496
08:36
Трамп признался, что доверяет Путину больше, чем Зеленскому
606
08:14
Польша разрабатывает собственный аналог "Шахеда"
403
22:57
Трамп обвинил Зеленского в "пиаре"
891
22:43
Зеленский рассказал, какие вопросы поднимут украинские переговорщики в США
888
22:19
"Трусы, мы это запомним", - Трамп устроил истерику в соцсети
1.2т
22:02
Под удар по авиазаводу в РФ попала очень "жирная" цель, – Генштаб
21:58
Иран ввел плату за проход через Ормузский пролив: сколько требуют
1.1т
21:33
Лукашенко заговорил о "большой сделке" с Трампом
572
21:14
Спецназ Франции захватил танкер "теневого флота" РФ в Средиземном море
678
20:56
В Одессе толпа пыталась отбить мужчину у военных — дошло до выстрела: в ТЦК объяснили
1.8т
20:41
Как Трамп хочет заставить Иран открыть Ормузский пролив: Axios пишет о рискованном плане
865
20:18
Умер патриарх Филарет
556
20:01
Силы обороны сбили российский вертолёт Ка-52 с помощью FPV-дрона
634
19:54
УЗ была вынуждена пересмотреть правила пассажирских перевозок: что изменилось
734
19:35
Бомбардировщикам США запретили появляться в воздушном пространстве ЕС, - AirLive
1.2т
19:16
У ЕС нет никакого "плана Б": Туск дал неутешительный прогноз по 90 млрд. кредита для Украины
865
18:57
В Польше создают собственный "Шахед": каким будет новый дрон-камикадзе
681
18:38
У украинцев спросили, сколько времени они готовы терпеть войну
1.7т
18:19
На авиабазе в Греции "засветился" секретный дрон-невидимка США
696
18:00
Трамп просит дополнительное финансирование на войну, которое превышает первоначальные потребности на операцию в Ираке, – Newsweek
732
Больше новостей