Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.6т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.

Напомним: В ChatGPT теперь можно "зашазамить" трек: как работает новая функция.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
17:58
Сырский заявил о восстановлении контроля над 12 населенными пунктами на александровском направлении
98
17:36
В воинской части выявили 2 тысячи непригодных к службе: назначены проверки
210
17:14
В войне с Ираном США потеряли уже 7 самолетов: анализ CNN
85
16:57
Путинская армия резко снизила темпы наступления на фронте, - ISW
95
16:43
В Ровно мужчина угрожал взорвать гранаты: переговоры длились 3 часа
142
16:19
Зеленский раскрыл, о чем просили партнеры в связи с войной в Иране
106
16:03
В Италии задержали одного из самых разыскиваемых мафиози
139
15:56
В Сербии предотвратили диверсию на гозопроводе: Вучич сделал заявление
160
15:31
Уиткофф осложнил назначение посла США в Россию — Daily Mail
128
15:09
Трамп хочет возродить самую страшную тюрьму Алькатрас, но нужны деньги
148
14:58
В США ограничили общение Трампа со СМИ: журналисты заподозрили ухудшение здоровья президента
374
14:41
Орбан пугает ЕС надвигающимся "энергетическим кризисом" и требует отменить санкции в отношении РФ
147
14:18
Дроны разбомбили российский нефтепровод возле порта Приморск
215
14:01
Украина выдворила в Азербайджан бывшего учителя, который приехал воевать на стороне РФ и попал в плен
641
13:57
"Конечно, мы боимся": Зеленский оценил влияние войны с Ираном на поддержку США
106
13:33
Трамп перешел в "режим паники", – экс-советник президента США о настроениях в Белом доме
264
13:13
В ЕС предлагают ввести общий новый энергетический налог
106
12:56
Иран атаковал дронами штаб-квартиру нефтяного гиганта Кувейта
166
12:43
Легенду киевского Динамо приговорили в Чехии к 6 месяцам условного заключения
270
12:19
США спасли второго пилота истребителя F-15, сбитого над Ираном
132
12:03
Электроэнергия в ближайшее время может существенно подорожать по требованию международных доноров
244
11:58
Кремль столкнулся с недовольством россиян, рейтинг Путина падает — ISW
211
11:29
Бандиты переодеваются в форму ТЦК, хватают мужчин и вымогают деньги, - нардеп
283
11:11
Радиоактивные осадки угрожают странам Персидского залива: в Иране сделали заявление об ударе возле Бушерской АЭС
187
10:57
Одесса пережила массированную атаку: много разрушений
244
10:41
В Германии предлагают отказаться от принципа "единодушия" в решениях
220
10:18
Взрыв было видно за километры: на Харьковщине ВСУ уничтожили российский "Сонцепек"
348
10:01
Пока идет война, проблемы с мобилизацией решить невозможно, - Буданов
333
09:56
"Два часа ужаса и блэкаут": жители РФ рассказали о трех волнах атакующих дронов
235
09:33
Украинский пилот сбил два шахеда на расстоянии 500 километров
249
09:09
Иран разрешил проходить через Ормузский пролив судам с "товарами первой необходимости" — СМИ
187
08:58
Кушнер и Уиткофф могут приехать в Киев: Bloomberg сообщил детали
146
08:36
Омбудсмен показал изнутри жуткую ситуацию в Ужгородском ТЦК
280
Больше новостей