Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.4т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Гороскоп на 4 января
747
17:36
Ближайшей ночью в Украине похолодает, - синоптик Диденко
374
17:14
Обсуждается отставка главы СБУ Малюка
487
16:57
Танкеры обходят Венесуэлу из-за угрозы захвата США, - Bloomberg
303
16:43
Экономист назвал лучшую валюту для сбережений в 2026 году
756
16:18
Медики ГУР провели уникальную операцию в открытом море
342
16:03
Россияне сконцентрировались на одном участке фронта: в DeepState рассказали, где именно
576
15:56
14 ежедневных привычек, из-за которых ваш дом становится грязнее
599
15:31
Удар США по Венесуэле: в РФ вдруг заявили о недопустимости "военного вмешательства извне"
2.4т
15:09
Дания изменяет правила депортации для иностранцев
301
14:58
США собирались ударить по Венесуэле еще на Рождество, - CBS News
260
14:41
Зеленский готовит преемника или устраняет конкурента: политолог о скрытом смысле назначения Буданова
601
14:18
Министр обороны Венесуэлы сделал громкое заявление о ситуации в стране
3.6т
14:01
Путин периодически выводит Трампа из себя, – Politico
420
13:57
В Киев прибыли советники по нацбезопасности 15 стран Европы и НАТО
355
13:33
Сенаторы призывают Трампа остановить танкеры "теневого флота" РФ
460
13:13
Оппозиция Чехии инициирует отставку спикера парламента из-за антиукраинских заявлений
416
12:56
ЗАЭС ночью потеряла питание с одной из высоковольтных линий, - Минэнерго
310
12:43
Трамп лично подбирает мрамор для нового бального зала Белого дома
360
12:19
Венесуэла: Мадуро ввел чрезвычайное положение и объявил мобилизацию
918
12:03
NYT: Буданов - ключ к диалогу с США
395
11:58
Эвакуация объявлена в 58 населенных пунктах
972
11:48
Трамп: Мадуро задержали и вывезли из страны
499
11:29
"Путина свергнут": в The Telegraph назвали худший сценарий мирного плана для РФ
2.7т
11:11
Город разрушен, россиян в разы больше: в Силах обороны рассказали о боях в Гуляйполе
385
10:57
Положение ВСУ в Запорожской области ухудшается, россияне берут их в большие клещи — Машовец
1.1т
10:41
Президент Южной Кореи заявил, что поддерживает политику «единого Китая» в отношении Тайваня
493
10:18
В столице Венесуэлы раздаются взрывы, в небе летает авиация — СМИ
404
10:01
НАТО в случае войны с РФ понесет еще более тяжелые потери, чем Украина, - Business Insider
516
09:56
Гололедица, снег и небольшое потепление: прогноз на 3 января
232
09:33
В Германии хотят депортировать мужчин-беженцев в Украину: подробности
1.2т
09:09
Сбивать "Шахеды" станет труднее: Флеш раскрыл новую опасность российских атак
400
08:58
Перегар: что реально помогает, а что только маскирует
876
08:36
"Путину не нужна территория": российский экс-премьер назвал истинную цель Кремля в войне
1.3т
08:14
РФ на войне в Украине не привлекала свою самую современную технику, что удивило Запад, - BI
4.6т
22:57
Трамп публично поскандалил с Джорджем Клуни
706
22:43
Чего ждать от погоды в Украине на выходных
380
22:19
Зеленский назначил Иващенко новым главой ГУР
490
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie