Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
16:07
Авианосец и три эсминца: США срочно направляют на Ближний Восток более 6000 моряков, - AP
46
15:48
В Украине начинаются выплаты 1500 гривень: кто может претендовать на помощь
206
15:29
Стать незаметными для вражеских "глаз": армия США радикально обновила программу подготовки снайперов, – Forbes
172
15:10
В Киевской области нашли уникальную археологическую находку - часть кости мамонта
239
14:51
Китай испытал самый тяжелый транспортный беспилотник в мире
206
14:32
Российское командование определило для себя дедлайн для захвата Константиновки, - ВСУ
216
14:13
Идентификация пенсионеров: кого могут оставить без выплат
308
13:54
"Резерв+ сломали": что говорят в Минобороны
566
13:35
В окружении Трампа возник "бунт" из-за войны в Иране, - The Telegraph
332
13:16
Зарплаты, выплаты, пенсии: какие изменения ждут украинцев с 1 апреля
377
12:57
Европейцев призвали больше работать из дома и меньше ездить на авто и летать самолетами
241
12:38
Рубио заявил о "финишной прямой" в войне с Ираном
248
12:19
Противники США потирают руки: Трамп проигрывает войну в Иране, не достигнув ни одной цели, – Foreign Policy
604
12:00
Блокировка интернета в РФ: Путин пытается отрезать россиян от мира, - NYT
450
11:41
В Крыму разбился российский Ан-26, погибли экипаж и пассажиры
364
11:22
ОАЭ может помочь США силой открыть Ормузский пролив, - WSJ
293
11:03
Курс валют в обменниках и банках на 1 апреля: сколько стоят доллар и евро
329
10:44
В ЕС пересматривают подход к временной защите для украинцев
379
10:25
Кремль пригрозил странам ЕС, если они предоставят воздушное пространство украинским дронам
610
10:06
В результате вражеской атаки в Хмельницком возник масштабный пожар
350
09:47
Трамп сделал прогноз по продолжительности войны США против Ирана
319
09:28
В Украине перед Пасхой дорожают продукты: какие цены на мясо и яйца
316
09:09
Масштабный пожар в Луцке, город затянуло дымом
369
08:57
Страны Балтии ужесточают требования к Украине по обмену информацией
301
08:34
Дроны вывели из строя один из крупнейших НПЗ РФ минимум на месяц, – Reuters
288
08:13
Польша проведет репетицию начала войны, - Rzeczpospolita
263
07:58
США просят НАТО перебросить Patriot на Ближний Восток: что ответили союзники
393
07:36
Россияне стремительно теряют доверие к Путину и "курсу" Кремля
330
07:14
"Сможем выйти на этот результат": Федоренко о значительном увеличении потерь для России
295
22:57
В Минюст Израиля направлен запрос об экстрадиции Миндича
514
22:43
Украина призвала лишить российскую гимнастку нейтрального статуса: что произошло на Кубке мира
515
22:19
Хегсет не видит смысла участия США в НАТО
594
22:03
Похожи на колокольчик: жителей Харьковщины предупредили, что враг разбрасывает опасные боеприпасы
508
Больше новостей