Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.6т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.

Напомним: В ChatGPT теперь можно "зашазамить" трек: как работает новая функция.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
15:01
Трейдеры обеспокоены, цены на нефть снова выросли, - Reuters
76
14:39
Миссия Artemis II: люди после 54-летнего перерыва снова отправилась к Луне
186
14:18
В Херсоне оккупанты сбросили взрывчатку на маршрутку
142
13:59
В России сошел с рельсов и перевернулся пассажирский поезд
227
13:38
В США готовятся отставки "топов": в The Atlantic. узнали, кого вскоре могут уволить
194
13:17
Курс валют в конце недели: сколько стоят доллар и евро в обменниках и банках
227
12:58
Вербное воскресенье в 2026 году: когда праздновать
292
12:39
Удары по Ирану зашли в тупик, у Пентагона закончились цели, - Politicо
267
12:18
Стоимость топлива на АЗС: сколько сегодня стоят бензин, дизель и автогаз
469
11:59
Орбан расставил своих людей на все ключевые посты, чтобы будущий лидер не смог свободно управлять страной, – Politico
556
11:40
Пулеметы Гатлинга против иранских "Шахедов": эксперт объяснил, почему оружие промахивается
467
11:21
Через несколько десятилетий население мира может достичь 12 млрд человек, - исследование
229
11:02
Politico назвало сценарии, которыми Трамп может разрушить НАТО
260
10:43
Британия собирает союзников, чтобы исправить ошибку Трампа в Иране, - Вloomberg
353
10:24
Политолог объяснил, что произойдет, если США все таки выйдут из НАТО
360
10:05
Минобороны анонсировало новшества в мобилизации после убийства во Львове
1.8т
09:46
Пентагон ведет тайные переговоры по вопросу Гренландии, - NYT
320
09:27
Выплата 1500 грн: кто получит деньги
985
09:08
Трамп уволил генпрокурора США Пэм Бонди, - CNN
401
08:57
Угроза для мира: генсек ООН предупредил о расширении войны на Ближнем Востоке
400
08:34
Путин может напасть на Европу, если Трамп выйдет из НАТО — эксперты
541
08:13
Приморск потерял почти половину нефтехранилищ: последствия атак на порты РФ
512
07:58
Орбан требует от Европы немедленно снять санкции с российской энергетики
645
07:36
Катастрофа АН-26 в Крыму: погиб российский генерал
481
07:14
Украинцы незаконно завозили россиян в Польшу
431
22:57
Гигантские богомолы захватывают Европу: ученые объясняют, почему это тревожная тенденция
1.1т
22:43
Россия отправила на Кубу второй танкер с нефтью
581
22:19
Россия подрывает Африку: наращивает поставки оружия ряду нестабильных государств
727
22:03
Лунная миссия NASA столкнулась с первыми трудностями: уже в полете сломался туалет
742
21:58
Женщины попадают на военный учет: нардеп объяснил законодательные коллизии
807
21:33
Во Львове военнослужащего ТЦК убили ножом в шею, полиция ищет нападавшего
784
21:14
Трамп разрушает НАТО: Европа получает неочевидное преимущество, - Politico
767
20:56
Разблокирование Ормузского пролива: Макрон сделал заявление о применении силы
718
Больше новостей