Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Наступление РФ на Запорожье провалилось: ГУР и ВСУ нанесли сокрушительные потери врагу
708
17:36
Иран уничтожил важный компонент новейшей системы ПВО США
826
17:14
Трамп назвал Иран "лузером Ближнего Востока" и пригрозил сильным ударом
458
16:57
США и Катар ведут переговоры о покупке украинских дронов для перехвата "Шахедов", - Reuters
419
16:43
Украина выиграла первую медаль на Паралимпийских играх-2026
389
16:19
Дроны ВСУ массово берут в плен россиян: Федоров раскрыл цифры за зиму
480
16:03
Вместо бумаг - "Армия+". Кабмин дал зеленый свет реестру ВСУ: что изменится
493
15:56
Ждать ли весеннего тепла: прогноз на 8 марта
396
15:31
Президент Ирана обещает не атаковать соседние страны, но при одном условии
727
15:09
"Какой глупый вопрос": Трамп разозлился из-за вопроса о том, что РФ помогает Ирану разведданными
740
14:58
Трампу предлагают одно из богатейших в мире месторождений редкого металла
1.3т
14:41
Россия могла атаковать Харьков новыми ракетами: эксперт объяснил
544
14:18
ВСУ ракетами ATACMS и SCALP атаковали склад "Шахедов" в Донецком аэропорту
629
14:01
Трамп заявил о расширении производства вооружений в США
361
13:57
Ушел из жизни "дед Интернета" Дэвид Дж. Фарбер
470
13:33
Суда в Персидском заливе выдают себя за китайские, чтобы избежать атак Ирана, - FT
466
13:13
Удваивают риск рака: какие популярные напитки провоцируют развитие опасных опухолей
1.9т
12:56
Россия била по энергетике: в семи областях есть обесточивание
512
12:43
Трамп рассматривает ввод войск США в Иран, - NBC News
413
12:19
Десант с вертолета захватил судно "теневого флота" РФ: детали операции
602
12:03
Премьер Испании против операции в Иране: не хочет повторения Ирака и ослабления Украины
440
11:58
В Харькове в результате ночной атаки РФ погибли две мамы с детьми
529
11:29
В трех областях поезда изменили маршруты и задерживаются
495
11:11
"РФ не станет банкротом в этом году": эксперт объяснил, как важный фактор повлияет на продолжительность войны
694
10:57
Ночная атака на Киев: обломки ракет и дронов упали в трех районах
554
10:41
Искусственный интеллект ответил, в каком раунде закончится бой Усик – Верхувен
1.7т
10:18
В Харькове баллистика ударила по высотке: на месте значительные разрушения, есть погибшие
469
10:01
США располагают данными, что Китай хочет оказать Ирану военную помощь: CNN раскрыло детали
746
09:56
Весна с зимним настроением: где сегодня ждать дождя с мокрым снегом
372
09:33
Украинцы обязаны проводить поверку счетчиков воды: кто платит и что следует знать каждому
2.2т
09:09
Разведка Литвы назвала сроки готовности РФ к войне с НАТО
655
08:58
На церемонии открытия Паралимпиады-2026 вынесли флаг Украины, проигнорировав требование НПК
3.1т
08:36
Война на Ближнем Востоке: генерал США назвал три главных последствия для Украины
987
08:14
РФ расширяет воинские части на границах НАТО, готовя плацдарм для будущей войны, - Reuters
637
22:57
Индийский океан стремительно теряет свою соль: ученые раскрыли причину этой аномалии
1.4т
22:43
В США странно отреагировали на информацию о помощи РФ Ирану с разведкой
1.2т
22:19
«Предательницы военного времени». В Иране призвали «строго наказать» женскую сборную по футболу
1.5т
22:03
Украина вернула инкассаторов, которых взяла в заложники Венгрия
745
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie