Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.4т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Кремлевские "монахини"-шпионки пробрались в Швецию, - The Telegraph
370
17:36
Россия потирает руки: Каллас отреагировала на ультиматум Трампа по Гренландии
372
17:14
Ползучее наступление и разведка боем: россияне продвигаются там, где Генштаб зафиксировал только одну их атаку
456
16:57
Россия не остановится на Украине: президент Польши заявил о новой угрозе со стороны Москвы
386
16:43
Избранники Вселенной: три знака зодиака, которых ждет неожиданный поворот в жизни
884
16:19
Стала известна невероятная зарплата президента ФИФА
412
16:03
Беспилотники атаковали полигон Капустин Яр в Астрахани, с которого осуществляют пуски Орешника
601
15:56
Любовный гороскоп с 19 по 25 января 2026-го
480
15:31
Нарушена военная логистика РФ: "АТЕШ" атаковал подстанцию в Брянске
289
15:09
Виталий Ким озвучил свой прогноз на 2026 год
819
14:56
На границе с Польшей остановлено оформление грузовых автомобилей
315
14:43
В Молдове на берегу озера обнаружили неизвестный дрон
316
14:18
Гороскоп с 19 по 25 января 2026-го
404
14:01
Россия переживает самый глубокий кадровый кризис в медицине за более чем 60 лет, - ЦПД
430
13:57
Идентификация пенсионеров: как действовать, если она не подтверждена
827
13:33
"Осман" заявил о кризисе в применении штурмовых подразделений на фронте
409
13:13
Кремль ще не оговтався від шоку через події у Венесуелі, - колумніст Spiegel
402
12:56
Трамп формирует Совет мира: за постоянное членство хочет миллиард долларов из страны, - Bloomberg
512
12:43
РФ планирует удары по подстанциям АЭС, - ГУР
408
12:19
Украина ввела санкции против Паралимпийского комитета и Федерации киберспорта РФ: детали
344
12:03
Китайские спецназовцы уже тренируются похищать президента Тайваня, - СМИ
390
11:58
Во Флориде дорогу между аэропортом и резиденцией Мар-а-Лаго переименовали в честь Трампа
362
11:29
Во всем виноват Азиатский антициклон: синоптикиня рассказала, как долго продлятся морозы
2.5т
11:11
В США намерены взыскать с РФ $225 млрд за долги Российской империи
739
10:57
"Пришло время искать нового лидера": Трамп сделал заявление об Иране
379
10:41
На границе Украины остановили контрабанду электроники на 35 млн гривен
387
10:18
ЕС созывает экстренное заседание послов на фоне ситуации вокруг Гренландии и пошлин Трампа, - Reuters
451
10:01
В ВСУ рассказали, могут ли войска РФ во время сильного мороза перейти Днепр
1.3т
09:56
Морозы не отступают: синоптики дали прогноз на 18 января
355
09:33
Мобилизация в Украине: кого не смогут оштрафовать за устаревшие данные в ТЦК
1.6т
09:09
В Украине вырастут цены на сигареты: сколько будет стоить пачка
1.6т
08:58
Трамп объявил пошлины против союзников из-за Гренландии
396
08:36
"Руки прочь от Гренландии!" — в Дании начались протесты после заявлений Трампа о захвате острова
477
08:14
Какие истребители Украина может получить от Чехии: объяснение экспертов
462
17:58
Усик назвал ключевое условие для проведения третьего боя с Фьюри
929
17:36
Макрон извинился за солнцезащитные очки на официальном мероприятии
842
17:14
Финансовый гороскоп на 19-25 января
16:57
Пользователям Gmail разрешили поменять "неудачные" адреса почты
703
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie