Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.3т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
16:57
Трамп не Байден: сенатор-республиканец пишет, что надо учесть Путину
167
16:43
Мобилизация с 18 лет неизбежна: комбриг 93-й бригады назвал причину
250
16:19
В Чернобыльском заповеднике замечен хищник-иностранец
172
16:03
Прорыв РФ в Сумской области: есть ли у оккупантов шансы на успех
286
15:56
Принцу Гарри во Львове сделали необычный подарок
298
15:31
Можем делать, что хотим: Трамп об установлении новых тарифов
300
15:09
Дуда назвал Трампа лучшим шансом для мира в Украине
244
14:58
Синоптик назвала дату очень резкого потепления в Украине
335
14:41
Военное положение: куда отправляют служить лиц старше 50 лет
931
14:18
Около 200 китайских наемников сражаются на стороне России в Украине — Reuters
267
14:01
Республиканцев беспокоят Уиткофф и сближение с Россией, - Reuters
364
13:58
В Белом доме заявили о "разочаровании" Трампа РФ и Украиной на фоне попыток завершить войну
583
13:33
Зачем Сырский рассказал о наступлении РФ на Харьковщине и Сумщине: ответ военного эксперта
621
13:13
Орбан заявил, что принятие Украины в Евросоюз разрушит Венгрию
443
12:56
Как удалить воск с ковра: лайфхак
256
12:43
Переговоры США и Украины о недрах прошли во враждебной атмосфере – Reuters
12:19
Не пойдет на компромисс: в ISW сказали, каких уступок требует от США Путин
965
12:03
В Белом доме подготовили план "мирной аннексии" Гренландии — NYT
395
11:58
Гороскоп на 12 апреля для всех Зодиаков
560
11:29
В Украине подешевел один из овощей борщевого набора
322
11:11
Украинские военные взяли в плен 14 россиян в Курщине
415
10:56
Чего ждать от погоды на 12 апреля и Пасху: прогноз синоптика
322
10:41
США ужесточили условия сделки о ресурсах с Украиной: в NYT назвали требования
414
10:18
Келлог обвинил The Times в искажении его слов о "разделе" Украины
377
10:01
Провал переговоров "коалиции желающих": The Telegraph узнало детали
614
09:57
МИД Украины: соцсеть Маска замалчивает преступления РФ против детей
310
09:33
Трамп обсуждал с Уиткоффом сдачу России украинских областей ради быстрого мира, - Reuters
731
09:09
Украинская теннисистка не сдержала эмоций во время гимна перед важным матчем
430
08:58
Иран согласился на переговоры с США по ядерной программе
389
08:36
Российские дроны атаковали Киев, в столице вспыхнули сильные пожары - Кличко
474
08:14
Блинкен: Трамп изуродовал идею сотрудничества с Украиной, превратив ее в рэкет без обязательств
678
22:57
В Эстонии объявили о задержании танкера теневого флота РФ
529
22:43
Неудачи останутся в прошлом: кому из Зодиаков в апреле повезет
1.1т
22:19
Вечная мерзлота тает: в Якутии разрастается кратер, который уже называют "Воротами в ад"
1.2т
22:03
Возле Южноукраинской АЭС заметили восемь дронов, - МАГАТЭ
525
21:58
Зеленский обратился к Западу из Кривого Рога
475
21:33
Китай нанес удар по мечте Трампа о новейшем истребителе F-47, - Newsweek
1.5т
21:14
ПВО Украины достигла предела: в СМИ назвали две главные причины
631
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie