Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.3т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
11:39
На нефтебазе возле военного аэродрома "Энгельс" возник сильнейший пожар
72
11:20
В результате массированного удара по Киеву пострадала "красная" ветка метрополитена: такси сразу взвинтили цены
173
11:01
В США призвали выдворить Маска из страны после ссоры с Трампом
376
10:42
УЗ предупредила украинцев об опоздании ряда поездов
187
10:23
Тепло и солнечно, но не везде: чего ждать сегодня от погоды в разных регионах
176
10:04
Цены на продукты в Украине сравнялись с европейскими, - НБУ
278
09:45
Гороскоп на 6 июня: прогноз для всех знаков зодиака
439
09:26
Ночной обстрел Киева: тысячи семей на Левом берегу Киева остались без электроснабжения
276
09:07
В Тернополе после воздушной атаки горожан просят не выходить из дома
266
08:57
Маск напомнил Трампу, кто для того "выиграл выборы"
462
08:34
Ситуация в Сумской области обостряется: в ГПСУ рассказали, как россияне готовят прорыв
501
08:13
Букингемский дворец разработал план похорон Кейт Миддлтон
2.1т
07:58
Трамп анонсировал жесткий ответ РФ за удары по аэродромам и пригрозил Украине санкциями
1.7т
07:36
Фура не доедет: после «Паутины» РФ переместила Ту-160 в почти 7 тысячах км от Украины
1.1т
07:14
Глава Пентагона впервые пропустил "Рамштайн"
330
22:57
Трамп и Си Цзиньпин провели телефонный разговор — СМИ
422
22:43
Ожидаются дожди и грозы: прогноз на 6 июня
464
22:19
Захватчикам удалось оккупировать уже 10 населенных пунктов на Сумщине
867
22:03
Василий Ломаченко объявил о завершении боксерской карьеры
364
21:58
Худший сценарий: из-за дефицита газа украинцам грозят отключения
995
21:33
Песков передал угрозу Путина мстить Украине
1.3т
21:14
Почему нельзя заправлять машину А-92: объяснение моториста
1.5т
20:56
Россия дважды ударила КАБом по Херсонской ОГА, здание уничтожено
380
20:41
Крымский мост все-таки придется взорвать еще раз, - аналитик
20:18
В Киевской области мужчина бросил гранату в людей: что известно о пострадавших
369
20:01
Папа Лев XIV поговорил по телефону с Путиным и обратился к нему с просьбой
787
19:53
Гороскоп на 6 июня: прогноз для каждого знака зодиака
1.4т
19:34
Бунт на ДВРЗ: насильно мобилизованные устроили беспорядки
2.4т
19:15
Погода будет жаркой: прогноз синоптиков на завтра
347
18:56
Эти четыре знака зодиака в июне смогут осуществить свою мечту
1.3т
18:37
Попытки РФ возобновить работу ЗАЭС могут привести к аварии, - Минэнерго
376
18:18
В Воронежской области РФ прогремел взрыв, повреждено железнодорожное полотно
464
17:59
Трамп был восхищен атакой дронов на российские аэродромы, - Axios
465
17:40
Представителей этих знаков гороскопа в июне ждут новые источники дохода
1.3т
17:21
Байден высмеял расследование Трампа относительно использования своей подписи
575
17:02
Перерасчет пенсий в июне: кто может рассчитывать на повышение выплат
714
16:43
В Украине фиксируется бум продаж недорогих электромобилей
442
16:24
У этих знаков зодиака новая жизнь начнется уже на днях
2.1т
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie