Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.3т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
09:54
США отходят в сторону от поддержки Украины, - The New York Times
109
09:31
Гороскоп на 3 июля: прогноз для всех знаков зодиака
247
09:08
Ситуация может стать критической: на сколько Украине хватит запасов американских ракет
215
08:53
Лучший боксер в мире: Гвоздик особенно тепло отозвался об Усике
216
08:32
Этим знакам зодиака стоит быть осторожнее в июле
401
08:13
Жара понемногу приближается: когда первая волна накроет Украину
244
07:47
Цены на бензин в ближайшее время: эксперт поделился прогнозом
304
07:24
У Буданова спросили, есть ли сейчас военная угроза для Днепра
473
22:58
В следующем году начнут появляться новые телефоны с батареями 8000-9000 мАч
724
22:34
Цены на сливочное масло существенно выросли: сколько сейчас стоит продукт
427
22:07
Для трех знаков зодиака в эти дни заканчивается непростой этап жизни
21:38
Задержки поставок оружия: МИД Украины вызвал временного поверенного США
641
21:09
Украина начала переговоры с кредитором по реструктуризации долга времен Януковича
471
20:40
Президент Ирана утвердил закон о приостановлении сотрудничества с МАГАТЭ
397
20:11
Четырехдневная рабочая неделя: в каких странах Европы можно меньше работать
478
19:42
В Днепре задержали банду, которая занималась подделкой и сбытом документов
494
19:13
В Днепропетровской области продолжается отселение местных жителей из сел
1.1т
18:44
У пяти знаков зодиака в июле начинается "белая полоса" в жизни
2.3т
18:15
Келлог заявил, что не обещал Лукашенко "поработать над ограничением ударов Украины по РФ"
502
17:46
ГБР задержало военного за торговлю оружием из Донецкой области
543
17:17
Землетрясение на Полтавщине: есть ли опасность новых толчков
486
16:48
Россия усиливает наступление сразу на двух фронтах в Украине, - The Independent
16:19
Испытания постепенно заканчиваются: эти три знака зодиака смогут вскоре вздохнуть с облегчением
1.2т
15:50
Продавцов в интернете обяжут платить 5% налог
481
15:21
Обменники выставили новые курсы: сколько стоит валюта
495
14:52
Эти модели очень редко выходят из строя: названы 5 надежных автомобилей
14:23
Украину накроет волна жары: когда термометры покажут +38
533
13:54
В Украине ужесточили финансовый мониторинг: риск блокировки счетов коснется многих
710
13:25
Страшное пророчество "японской Бабы Ванги" может скоро сбыться - Daily Mail
4.9т
12:56
В Украине могут ввести графики подачи воды
445
12:27
Тарас Тополя собрал "на лечение" Безуглой 500 тысяч гривен и публично обратился к ней с призывом
1.4т
11:58
Какому знаку зодиака повезет 2 июля: прогноз астрологов
839
11:29
США остановили поставки ракет ПВО Украине - The Wall Street Journal
681
11:00
Сухо и комфортно: прогноз погоды на 2 июля
376
10:31
В Харькове подорожало жилье: какие цены на квартиры
738
10:02
Курс доллара: прогноз на ближайшие месяцы
703
09:33
Гороскоп на 2 июля: прогноз для всех знаков зодиака
758
09:08
США официально прекратили реализацию проектов USAID
469
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie