Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
21:33
Президент Польши подписал важный для Украины закон о добровольцах
139
21:15
Если Орбан останется у власти, ЕС придется заняться реформами, – Reuters
200
21:14
В Минобороны новый заместитель министра по финансам
183
20:56
Начали что-то подозревать: доверие россиян к Путину упало до минимума за время войны
271
20:41
"Каждый год исчезает город размером с Винницу": эксперт назвал 3 причины демографического кризиса
251
20:18
Axios назвало шесть островов, которые решат судьбу войны в Иране
255
20:01
Перерасчет пенсий с 1 апреля: кому из украинцев и как изменят выплаты
459
19:55
200 долларов за баррель: аналитики предупредили о новом скачке цен на нефть, – Bloomberg
315
19:36
Китай представил новые лазерные системы ПВО
285
19:17
Курс доллара вскоре может достигнуть нового психологического рубежа, - эксперт
451
18:58
К Поплавскому пришли с обысками: что обнаружили правоохранители
512
18:39
В правительстве объяснили, почему решили ввести кешбэк на топливо
305
18:20
Рубио обсудил с Сибигой во Франции войны в Украине и на Ближнем Востоке
290
18:01
Правительство не планирует вводить жесткое регулирование цен на фоне их роста, - Свириденко
405
17:42
В Словакии открыли дело против Фицо за госизмену и причастность к терроризму
457
17:23
Европа демонстрирует глубокую зависимость от российского ядерного сектора, – The Times
319
17:04
Мобилизуют буквально на границе: депортированных из США украинцев отправили на фронт, – CNN
921
16:45
В Ровенской области заблокировали схему побега военнослужащих с полигона
760
16:26
У Стубба спросили, может ли Трамп отказаться от обещания остановить войну в Украине
458
16:07
Украина и Саудовская Аравия подписали соглашение об оборонном сотрудничестве
325
15:48
Трамп может забросить американский десант в Иране прямо в ловушку, - Reuters
495
15:29
Сырский сообщил, какую территорию ВСУ освободили на юге
482
15:10
Российская нефть сейчас продается по ценам выше мировых, – Business Insider
524
14:51
Украина может остаться до лета без денег на ведение войны, - Bloomberg
423
14:32
В Одесской области впервые в этом году заметили дельфинов
367
14:13
В Минразвития назвали условие, при котором в Украине возобновят полеты гражданской авиации
385
13:54
Украина сорвала надежды Путина заработать на войне в Иране, - The Telegraph
640
13:35
Повестки в"Дії": будут ли отправлять "приглашения" в ТЦК через приложение
374
13:16
Бензин подешевел 27 марта: какие цены на АЗС
776
12:57
Наземное вторжение в Иран может втянуть США в затяжной конфликт, - генерал
362
12:38
Высокие цены обвалили спрос на топливо в Украине, - эксперт
406
12:19
США могут направить ещё 10 тысяч военных на Ближний Восток, – Axios
338
12:00
Война в Украине вступает в новую фазу, – Forbes
620
Больше новостей