Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
22:57
По подозрению в шпионаже в Германии задержан украинец
202
22:43
Ирану поставили жесткое условие по ракетам и дронам: заявление Рубио
272
22:19
Названы пять стран Евросоюза, где последовательно подрывают демократию
230
22:03
Xiaomi прекращает поддержку популярных смартфонов, которые отслужили свое
272
21:58
Капитана танкера "теневого флота" РФ приговорили к году тюрьмы во Франции
278
21:33
Странный "Шахед" с не менее странной ракетой: что создали россияне
538
21:19
Большие штрафы и пристальный цифровой контроль: изменение для водителей в 2026 году
391
21:14
Более 1200 заявлений: по всей Украине прокатилась волна сообщений о минировании
274
20:56
Топливный кризис подрывает мировую авиацию: билеты дорожают, рейсы сокращают, – Reuters
258
20:41
"Подорвем все!" - Трамп снова пригрозил Ирану
312
20:30
Украина – Албания: история противостояний и шанс на юбилейную победу в Валенсии
191
20:18
Названа вероятная причина падения беспилотников в Финляндии
339
20:01
Глава "Батькивщины" в Харьковской области попался на миллионной "схеме": подробности от СБУ
407
19:54
Ученые объяснили, почему ИИ часто дает плохие советы
335
19:35
В Украине продолжается формирование новых групп ПВО, - Федоров
516
19:16
Китай усиленно готовится к подводной войне с США, - СМИ
313
18:57
Германия намерена отказаться от монет в 1 и 2 цента
325
18:38
Второй удар США по школе в Иране в начале войны: какая ракета убила много людей
453
18:19
Зеленский заявил о беспрецедентных договоренностях на Ближнем Востоке
427
18:00
Испания закрыла свое воздушное пространство для военных самолетов США
354
17:42
Масштабная облава на «схематозников»: СБУ и полиция ликвидировали пять новых каналов для уклонистов
309
17:41
Украинская сторона готова к перемирию на Пасху, - Зеленский
298
17:28
Alyona Alyona впервые призналась в использовании «Оземпика» для похудения
342
17:22
В Европе предупредили о росте рисков для полетов гражданских самолетов
391
17:16
Украинская национальная LLM получила название — «Сяйво»: результаты голосования в «Дії»
257
17:03
Кабмин перекроил "большой налоговый законопроект": что будет вместо него
398
16:44
На границе Польши и Украины могут возвести "стену": как будет работать новый барьер
488
16:25
В ГТСУ рассказали, где сейчас самые большие очереди на границе
328
16:06
В Италии за 3 минуты похитили три шедевра мирового искусства
354
15:57
Цены на топливо вряд ли опустятся: Андрей Новак предупредил о подорожании товаров в Украине
291
15:47
Быстрая ходьба или простой бег могут значительно снизить риск появления некоторых болезней, - ученые
349
15:30
Зеленский обсудил с президентом Финляндии стратегические договоренности на Ближнем Востоке и инциденты с дронами
321
15:28
Польша продлила контроль на границе с Германией и Литвой
333
Больше новостей