Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
17:58
Сколько будут стоить 100 долларов в последнюю неделю марта: прогноз банкира
1.2т
17:36
Украинцы за рубежом смогут получать паспорта через VFS Global — МИД
608
17:14
Орбан сравнил "противостояние Украины и Брюсселя" со свержением коммунизма
494
16:57
Жители России массово гуглят, как выехать из страны, и скупают пейджеры, - СМИ
827
16:43
Британская подводная лодка с ракетами Tomahawk приблизилась к Ирану: СМИ узнали детали
962
16:19
В Украину впервые за войну приехало командование НАТО: Палиса раскрыл цель
837
16:03
У Трампа пытаются выяснить, с кем лучше всего вести диалог из Ирана, - Axios
471
15:56
Лидеры ЕС попали в ловушку Орбана и повысили его шансы на выборах, - Politico
1.2т
15:31
Деньги кончились: Кремль все чаще оставляет семьи оккупантов без выплат
693
15:09
Развитие ИИ может привести к катастрофе в космосе — Space
489
14:58
"ПВО для бедных", или как Украина начала выигрывать в войне дронов — AP
693
14:43
"Проукраинская пропаганда": у Орбана устроили истерику после статьи об инсценировке покушения
745
14:18
На Харьковском направлении россияне перегруппировываются и продолжают штурмы, - Трегубов
647
14:01
У Трампа разрабатывают стратегию по захвату ядерных запасов Ирана, - CBS News
521
13:57
Трамп пригрозил уничтожить электростанции Ирана, если тот не разблокирует Ормузский пролив
571
13:33
Словакия может заблокировать кредит ЕС на 90 млрд евро для Украины, - Фицо
477
13:13
Reuters назвало страны, которые больше всего пострадают из-за войны с Ираном
662
12:56
Газ в Украине может подорожать: "Нафтогаз" предупреждает о дефиците
823
12:43
Отсылал отчеты Лаврову: Сийярто звонил в Москву прямо с заседаний ЕС, - WP
554
12:19
Россия начала весенне-летнее наступление в Донецкой области с двух направлений, - ISW
854
12:03
Венгрия пригрозила Украине реакцией НАТО из-за атак на газопровод "Турецкий поток"
699
11:58
РФ атаковала дронами железную дорогу: проводница погибла, а пассажир получил травмы
712
11:29
Куда исчез преемник Хаменеи? ЦРУ и Моссад пытаются разгадать "загадку Моджтабы"
740
11:11
Трамп вместо "короткой экскурсии"а получил топливный кризис: война с Ираном пошла не по плану, - Reuters
588
10:57
Трамп заявил, что Иран "стерт с лица земли" и хочет сделки
553
10:41
В России трех украинских подростков осудили за верность Украине, обвинив в "терроризме"
568
10:18
Круг вопросов сужается: Уиткофф и Умеров сделали заявления о заключении мирного соглашения
5.3т
10:01
Иран выпустил в обращение самую крупную банкноту в истории: сколько это в долларах США
826
09:56
УПЦ Киевского патриархата избрала нового патриарха — преемником Филарета стал архиепископ Сумской Никодим
711
09:33
Парламент Молдовы поддержал выход страны из СНГ
601
09:09
На заводе, который подожгли в Чехии, изготавливали дроны для Украины, - СМИ
581
08:58
Дроны-перехватчики Украины уже сбили несколько беспилотников Ирана в Персидском заливе, - BBC
606
08:36
В ВСУ сообщили о "приятных новостях" на одном из направлений фронта
1.5т
Больше новостей