Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
07:14
"Летающие автомобили" начнут полеты в США уже летом
101
22:57
По заводу в Брянске прилетели Storm Shadow: Генштаб показал эпическое видео удара
564
22:43
Украину разогреет еще сильнее: прогноз на 11 марта
492
22:19
Украина отправила специалистов по дронам в первые три страны Ближнего Востока, – Зеленский
435
22:03
Венгрия приняла резолюцию против членства Украины в ЕС
535
21:33
Трамп хвастается реакцией Путина на разговор, а в Пентагоне увидели шанс на мир в Украине
675
21:14
Россия готовит новый удар с севера: Драпатый предупредил об опасном плане Кремля
1.5т
20:56
В Венгрии официально разрешили изъять наличные и золото "Ощадбанка"
599
20:41
Российская паралимпийская чемпионка рассказала, почему не хочет говорить о войне в Украине
686
20:18
Украина еще в прошлом году предлагала США дроны-перехватчики, но тогда ей отказали, - СМИ
513
20:01
«Налога на OLX» не будет: Рада отклонила законопроект
475
19:54
Гороскоп на 11 марта: прогноз для каждого знака зодиака
985
19:35
В Bloomberg узнали, действительно ли Дубаю грозит голод
553
19:16
В Украине собираются насчитывать пенсии по-новому
2.2т
18:57
Названы страны Европы, в которых на пенсию можно прожить
1.3т
18:38
Венгрия не собирается возвращать Украине деньги "Ощадбанка"
708
18:19
В КСИР опровергли слова Трампа о скором окончании войны в Иране
636
18:00
Цены на газ в Европе перешли к падению
444
17:41
Люди, родившиеся в эти месяцы, обычно находят счастье в зрелом возрасте
1.7т
17:22
Цены как в ЕС: почему топливо в Украине стремительно дорожает
535
17:03
В "файлах Эпштейна" обнаружили имена ряда украинских политиков
16:44
Солнце уже будет прогревать воздух: украинцев ждет приятная погода на неделе, - синоптик
463
16:25
Жителей Швеции призвали запастись продуктами питания, топливом и наличными деньгами
501
16:06
Иран нанес ракетный удар по базе в Иордании, где дислоцируются силы Бундесвера
574
15:47
В Хорватии возобновили обязательную службу в армии
582
15:28
Подорожание топлива до 100-150 гривен за литр пока маловероятно, - нардеп
442
15:09
Цены на продукты: как война на Ближнем Востоке ударит по кошелькам украинцев
532
14:50
Доллар и евро снова дорожают: какой курс валют в обменниках и банках
526
14:31
Необратимая деградация конструкций: специалисты уточнили, возможен ли обвал моста Патона
619
14:12
На Ближний Восток направляются новые авианосцы, - Forbes
848
13:53
Гороскоп на 10 марта по картам таро: прогноз для всех знаков зодиака
735
13:34
Польша приступила к созданию современной системы борьбы с БПЛА в Европе, - FT
703
13:15
Трамп готов поддержать ликвидацию нового верховного лидера Ирана, - WSJ
762
12:56
В Украину пришла настоящая весна: прогноз синоптиков до конца недели
482
12:37
Рейтинг поддержки Трампа упал, - The Hill
638
12:18
ВСУ освободили почти всю территорию Днепропетровской области, - Генштаб
558
11:59
В Киеве снесли скульптуру Буратино
2.1т
11:40
В Харькове нашли мертвой следователя: что говорят в полиции
1.1т
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie