Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
10:25
Из-за атаки РФ на энергетическую инфраструктуру Украины в Молдове произошло отключение линии электропередачи
119
10:06
США определились с датой завершения войны в Иране, – Ynet
147
09:47
Атака на Полтавскую область, есть погибшие и раненые
215
09:28
"Посмотрим, к чему это приведёт": Трамп заявил о "достижении согласия" с Ираном по 15 пунктам, – CNN
260
09:09
УЗ сообщила о задержках нескольких рейсов: какие поезда опаздывают
253
08:57
Нетаньяху обсудил с Трампом возможную сделку с Ираном
297
08:34
Зеленский рассказал, где находятся его дети
528
08:13
Эстония присоединяется к созданию спецтрибунала по преступлениям РФ
362
07:58
Россия использует морские дроны: Плетенчук объяснил, насколько это опасно
323
07:36
Еврокомиссия хочет получить "разъяснения" от правительства Орбана о связях с РФ, - Politico
413
07:14
Чехия проверяет версию причастности России к пожару на заводе по выпуску дронов для Украины
369
22:57
"Укрзализныця" ответила на слухи о возможном ударе по главному вокзалу Киева
858
22:43
США определили дату окончания войны с Ираном, – Ynet
649
22:19
Руководил агентурной сетью в Закарпатье: СБУ разоблачила сотрудника венгерских спецслужб
509
22:03
Украина ведет переговоры о газе с Мозамбиком
550
21:58
Цены на АЗС штурмуют новые вершины: сколько сегодня стоят бензин, дизель и автогаз
694
21:33
Путин публично признал отрицательную динамику российской экономики
580
21:14
Теракт в Буче: источники назвали игру, в которой могли завербовать злоумышленника
687
20:56
В Минобороны назвали условие, когда Россия захочет мира
595
20:41
Иран заявил, что Трамп лжет о диалоге с Тегераном
657
20:18
В команде соперника Орбана обещают расследовать связи Сийярто с Россией
655
20:01
Иранские ракеты, которые атаковали заводы на Ближнем Востоке, смогли обойти Patriot, - FT
1.5т
19:54
Оба пилота самолёта, который столкнулся с пожарной машиной в США, погибли
958
19:35
Трамп отдал приказ на пять дней отложить удары по Ирану
634
19:16
На грани голода: как война в Иране и блокада Ормузского пролива повлияют на мир и на Украину
946
18:57
Свириденко  сообщила, что правительство изменило некоторые условия предоставления помощи ВПЛ
826
18:38
Нардеп собственными глазами увидел работу сотрудников ТЦК в Киеве и очень удивился
3.4т
18:19
Потери катастрофические: Сырский раскрыл детали провала мартовского наступления РФ
739
18:00
Тайный план, который провалился: на что рассчитывали США и Израиль, когда начали войну против Ирана
1.6т
17:41
Краков признали лучшим городом в Европе для цифровых кочевников в 2026 году
480
17:22
Борщевой набор дешевеет: какие сейчас цены в Украине
451
17:03
Взрывы в Буче: полиция задержала подозреваемого
523
16:44
Пенсии по инвалидности: кому и на сколько повысили выплаты после индексации в марте
1.5т
Больше новостей