Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
14:50
Фицо пригрозил принять меры против Украины из-за нефтепровода "Дружба"
7
14:31
Стоимость топлива: эксперт рассказал, какие ценники будут на АЗС
135
14:12
Отказ стран ЕС от российской нефти "просто безумен", - Орбан
195
13:53
Война в Иране может вызвать стремительный рост цен на продукты питания, - Reuters
213
13:34
Цены на АЗС: как выросла стоимость топлива 20 марта
295
13:15
Курс валют: обменники и банки обновили стоимость доллара и евро
339
13:04
На 98-м году жизни умер патриарх Филарет
311
12:56
Глобальное потепление: уровень моря уже выше, чем прогнозировалось ранее
241
12:37
Саммит ЕС показал бессилие европейских лидеров на фоне войн в Украине и в Иране, - Politico
298
12:18
Инструкторы ВСУ были поражены тем, как США сбивают "Шахеды" на Ближнем Востоке, – The Times
709
11:59
В Украине может возникнуть дефицит автогаза: поставщики не уверены, что смогут обеспечить спрос
413
11:40
Дела о присвоении средств: полиция проводит масштабные обыски в больницах по всей стране
433
11:21
Урсула фон дер Ляйен заверила, что Украина получит 90 млрд евро кредита от ЕС
357
11:02
Украина усиливает контроль на границе с помощью мобильных сканеров с ИИ
306
10:43
Война с Ираном, которую затеял Трамп, рискует обернуться крахом, - The Economist
545
10:24
Топливный кешбэк: как получить деньги и когда они поступят
388
10:05
В Украине могут возникнуть перебои с рядом продуктов и лекарств из-за войны в Иране, - эксперты
663
09:46
В ЕС обсуждают, стоит ли продлевать специальный режим защиты для украинских беженцев
938
09:27
Курс валют в конце марта: сколько будет стоить доллар
402
09:08
Пентагон сообщил о перебросе американских морских пехотинцев и десантных кораблей на Ближний Восток
494
08:57
Рейтинг одобрения Трампа обновил исторический минимум, - Newsweek
498
08:34
Фицо пожаловался на Зеленского и заблокированную нефть
456
08:13
Киевлянка попала в розыск ТЦК, хотя не была на учете
485
07:58
Оккупанты продвинулись в Донецкой и Запорожской областях — DeepState
537
07:36
Венгрия запретила въезд в Шенген трем украинцам из-за "угроз" Орбану
487
07:14
Без кафе и магазинов в позднее время: Египет вводит ограничения
423
22:57
ПВО Ирана впервые могла сбить F-35: что с самолетом и какова реакция США
1.5т
22:43
Мобилизация в Украине: что изменится в ближайшее время
1.1т
22:19
Россия восстанавливает полки и стягивает ресурсы: Волошин раскрыл планы противника на юге
680
Больше новостей