Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
В Днепре избили судью: Совет судей сделал важное заявление
929
17:36
На предвыборном митинге Орбана появился военный, которого Сийярто привез из Москвы
1.3т
17:14
"Можем ударить еще для развлечения": Трамп цинично прокомментировал войну в Иране
732
16:57
Семья воина ВСУ нашла его в списках пленных спустя месяц после похорон: что известно
1.8т
16:43
НАТО "охотится" за российскими подводными лодками в Арктике, – BI
622
16:19
Сырский назвал самый горячий участок фронта на юге
705
16:03
Американский дипломат призвал Украину осторожно относиться к гарантиям безопасности от США
1.3т
15:56
Футболист сборной Украины забил гол в свои ворота в США
504
15:33
Некоторые страны пытались приобрести украинское оружие без согласования с Киевом — Зеленский
761
15:09
Сколько будут стоить 100 долларов до 22 марта: прогноз банкира
1.9т
14:58
Швейцария запретила пролет американских самолетов, связанных с боевыми действиями в Иране
457
14:41
Зеленский: Россия передает Ирану "Шахеды", которые атакуют военные базы США
614
14:18
Весенняя наступательная кампания россиян уже провалилась, - Зеленский
532
14:01
Командир бригады "Ахиллес" назвал единственную проблему в украинской армии
1.1т
13:57
"Оскар-2026": все, что нужно знать о церемонии награждения
524
13:33
FT: Трамп теряет интерес к мирному урегулированию в Украине, сосредоточившись на Иране
721
13:13
Премьер-министр Бельгии призвал ЕС "договориться" с РФ, чтобы закончить войну в Украине
549
12:56
Зеленский предложил выбор для депутатов: работать в Раде или идти на фронт
915
12:43
Силы обороны перехватили инициативу и заблокировали россиян на Запорожье, - Волошин
12:19
Атака дронов с пяти направлений, около 70 - "Шахедов": как ПВО отразила удар РФ
592
12:03
На Кубе произошел редкий инцидент: антиправительственный протест из-за блэкаутов
812
11:58
ВСУ усилили удары по объектам россиян на оккупированных территориях: в ISW объяснили цель
664
11:29
Когда закончится война в Украине: командир полка "Ахиллес" назвал год
2.3т
11:11
Орбан нахамил в ответ на письмо Ющенко
904
10:57
Фицо призвал предоставить ЕС мандат для переговоров с РФ по войне в Украине
559
10:41
Украина показала представителям 31 страны материалы об атаках РФ на "Дружбу" и их последствиях
869
10:18
Ракета пролетит над территорией РФ: эксперт высказался об угрозах Ирана атаковать Украину
1.1т
10:01
Трегубов рассказал о ситуации в районе Купянска и Волчанска
713
09:56
Белгород и Краснодарский край атаковали ракеты: поврежден нефтяной узел и энергетика
739
Больше новостей