Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.4т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
"Травмирующий опыт": в Британии разгорелся скандал из-за беженки из Украины
704
22:43
Украину накроют снег и сильный ветер
329
22:19
В западных областях Украины временно отменили отключение света
599
22:03
В Москве признали, что санкции работают: РФ отказалась от амбициозных газовых планов
524
21:58
"Запорожсталь" возобновил работу после блэкаута из-за российских ударов
384
21:33
Путин использует методы КГБ для воздействия на Трампа: эксперт объяснил, как это работает
570
21:14
РФ отклонит новый мирный план, но не откажется от переговоров: в NYT раскрыли цель Кремля
467
20:56
У Путина нервно отреагировали на рождественское обращение Зеленского
1.5т
20:41
Генштаб сообщил о поражении ряда стратегических объектов в РФ: о каких целях идет речь
466
20:18
Белый дом почти сутки транслировал ИИ-видео с Трампом и "списком непослушных" мигрантов
290
20:01
Имитация процесса: почему нынешние переговоры не могут привести к миру
356
19:54
После Рождества погода резко изменится: о чем предупредила синоптик
622
19:35
Состояние миллиардеров выросло до новых исторических максимумов, - Forbes
367
19:16
Третья мировая: когда может начаться глобальный конфликт
632
18:57
Встреча 2026 года: что нельзя готовить к праздничному столу
597
18:38
Пхеньян отреагировал на появление субмарины США в южнокорейском порту, - Bloomberg
498
18:19
2026 год станет переломным для людей, родившихся в эти месяцы
1.2т
18:00
Нефтяная блокада Венесуэлы дает результаты, - Bloomberg
1.2т
17:41
Правоохранители разоблачили схему вымогательства денег у пенсионеров
644
17:22
Кардиологи перечислили ягоды, которые считаются самыми полезными для сердца
444
17:03
Астрологи определили знаки зодиака, которые влюбляются с первого взгляда
604
16:44
КНДР строит первую атомную подводную лодку
437
16:25
Российские бомбардировщики Ту-95МС заставили на Рождество подняться в небо истребители НАТО
1.1т
16:06
Названы самые популярные среди украинцев подержанные автомобили
618
15:47
Проливные дожди на Рождество вызвали масштабные наводнения в США
318
15:28
Доллар и евро неожиданно подорожали в обменниках
407
15:09
Платина выросла в цене на 145% с начала года
316
14:50
В Киеве произошел пожар из-за генератора, огонь накрыл фасад жилого дома
329
14:31
Польша запретит въезд в страну для части россиян
384
14:12
Из Франкфурта планируют запустить прямой поезд до границы с Украиной
493
13:53
Гороскоп на 25 декабря по картам таро: кому день принесет вдохновение
530
13:34
Повлияют ли морозы на отключение света: что ожидает украинцев
490
13:15
Макрон сделал новое заявление о поддержке Украины
569
12:56
Атака на Одесскую область: под обстрелом оказались объекты портовой и промышленной инфраструктуры
439
12:37
Цены на валюту изменились: какой курс доллара и евро на Рождество
418
12:18
Посланник Трампа сделал важное заявление по вопросу Гренландии
477
11:59
Британский инструктор рассказал о разнице между бойцами ВСУ и НАТО
2.9т
11:40
Трамп заявил, что должен вернуться к вопросам Украины, России и Китая
507
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie