Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
18:37
На этой неделе удача будет особенно благосклонна к трем знакам зодиака
169
18:18
Стоимость доллара и евро: где купить валюту по лучшему курсу
188
17:59
Более 40% пользователей Android больше не получают патчи безопасности
186
17:40
Бурштынская ТЭС возобновляет подачу тепла после обстрела
375
17:21
РФ может вскоре начать выводить из строя атомные электростанции, - эксперт
352
17:02
Гороскоп таро на неделю с 9 по 15 февраля: чего ожидать каждому знаку зодиака
524
16:43
Россия показала модернизированную планерную авиабомбу UMPB-5
348
16:24
В Киеве задержали сотрудника отдела информационной безопасности одного из банков
316
16:05
Война в Украине запустила обратную эволюцию собак, - NYT
274
15:46
Украину ждет существенное потепление в ближайшие дни, - синоптик
373
15:27
В Киеве ночью пылала трансформаторная подстанция
294
15:08
Магнитные бури: чего ожидать от солнечной активности 9-11 февраля
409
14:49
Маск объявил о строительстве города-колонии на Луне
321
14:30
Гороскоп на 9 февраля по картам таро: кому этот день при несет неожиданные перемены
415
14:11
Путин сворачивает удары с Ту-95 по Украине, - аналитики
1.5т
13:52
Доллар и евро дешевеют: какой курс валют 9 февраля
357
13:33
США теперь сами не готовы на свои предложения по Украине, сделанные в Анкоридже, - Лавров
579
13:14
Израиль предупредил Трампа о готовности атаковать Иран без союзников
452
12:55
Зарплаты в Украине оказались самыми низкими в Европе
507
12:36
Украину накрыла волна похолодания: как долго продержатся сильные морозы
358
12:17
РФ ночью вновь атаковала Одессу ударными беспилотниками, пострадала жилая застройка
361
11:58
Венгрия поддержала переправку украинских мужчин через границу
711
11:39
Здоровье сердца: кардиолог назвал продукт, который должен быть на тарелке у каждого
422
11:20
Астрологи узнали, какому знаку зодиака повезет 9 февраля
493
11:01
Стармера могут отправить в отставку, - Bloomberg
519
10:42
Морозы вернулись: какой будет погода сегодня
316
10:23
Стоимость биткойна нормализовалась, падение прекратилось, - Вloomberg
365
10:04
В Днепре военные из ТЦК убили бывшего правоохранителя
542
09:45
"Это будет не СВО": Лавров пригрозил Европе масштабной войной
764
09:26
Гороскоп на 9 февраля: прогноз для всех знаков зодиака
435
09:07
В Белгороде объявлена массовая эвакуация
551
17:58
Оккупанты оставят стариков без денег: РФ меняет систему выплат пенсии на захваченных территориях
3.9т
17:36
Президент Словакии назвал ошибкой передачу МиГ-29 Украине
784
17:14
Не все так плохо: чем россияне могут заменить Starlink на фронте
2.2т
16:57
Любовный гороскоп на неделю с 9 по 15 февраля
931
16:43
США давят на Украину из-за мирного соглашения: в ISW оценили шансы на быстрое завершение войны
878
16:19
Стало известно, когда состоится первая встреча лидеров "Совета мира" Трампа — Axios
681
16:03
Астероид, который угрожал Земле, скоро может врезаться в Луну, - ученые
1.3т
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie