Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
3

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.

Напомним: В ChatGPT теперь можно "зашазамить" трек: как работает новая функция.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
22:57
Песков выдал, что думают в Кремле о паузе в переговорах с Украиной
3
22:43
В Харькове военного ТЦК ударили ножом: подробности
16
22:19
Трамп обещает не нападать на Канаду
40
22:03
У нас достаточно людей, чтобы воевать 10 лет и даже больше, – нардеп
88
21:58
В Одессе вводят трудовую повинность для разбора заволов после обстрелов
99
21:33
В ЕС оценили угрозы Трампа атаковать энергетические объекты Ирана
60
21:14
Исторический полет в прямом эфире: NASA транслирует полет "Артемиды-2" вокруг Луны
94
20:56
Ормузский пролив оживает: какие страны договариваются с Ираном, – Bloomberg
115
20:41
Израиль ликвидировал главу разведки КСИР, — AP
102
20:18
В Житомире в многоэтажке взорвали гранату
95
20:01
Дроны подбили носитель "Калибров": детали атаки на Новороссийск
172
19:54
Авиакомпании масово отменяют рейсы по всему миру из-за ситуации на Ближнем Востоке, – Business Insider
147
19:35
Нардеп рассказал, может ли военный ТЦК применить оружие против гражданского во время "бусификации"
225
19:16
Иран отказался разблокировать Ормузский пролив, - Reuters
130
18:57
Целые подразделения по документам числились на передовой, но по факту находились в тылу, - военный омбудсмен
292
18:38
Российские войска начали использовать новые малогабаритные мины "Пряник"
127
18:19
Возможный дефицит топлива в апреле: эксперт рассказал о тревожных прогнозах
139
18:00
В Польше стремительно растет количество украинских предпринимателей
112
17:41
Сербия не нашла доказательств "украинского следа" в попытке диверсии на газопроводе
136
17:22
В Украине стремительно стареет население, - демограф
140
17:03
Нападение на судью в Днепре: подозреваемые задержаны
138
16:44
Танкеры с катарским топливом пытаются пересечь Ормузский пролив
189
16:25
Кабмин внесет в Раду несколько срочных законопроектов, - Свириденко
231
16:06
Саудовская Аравия повысит цены на свою основную марку нефти, – Bloomberg
139
15:47
Магнитные бури: чего ожидать от солнечной активности 6-8 апреля
176
15:28
Астронавты миссии "Артемида-2" вошли в область, где лунная гравитация сильнее земной
263
15:09
Названа норма ходьбы после 55 лет: что рекомендуют специалисты
283
14:50
Россия возобновила погрузку сырой нефти в Усть-Луге после украинских атак, - Bloomberg
228
14:31
Цены на золото падают из-за войны в Иране, – Reuters
132
14:12
Военная служба в Бундесвере: молодежь массово выбирает путь "отказов", – DW
258
13:53
За выходные АЗС пересмотрели стоимость топлива: сколько теперь стоит бензин и дизель
264
13:34
США ускоренно приближаются к худшему экономическому спаду за всю историю, - The Hill
158
13:15
Международная помощь задерживается: финансовый аналитик предположил, что будет с выплатами пенсий в Украине
357
Больше новостей