Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
16:19
В КНДР испытали двигатель для ракеты, которая способна достичь США
93
16:03
В Иране власти мобилизовали 12-летних подростков на блокпосты, - СМИ
148
15:56
В России состоялся "суд" над пленными "азовцами"
176
15:31
Армия РФ рвется вглубь Сумской области: в ГПСУ рассказали, имеет ли враг успех
281
15:09
Способна ли Европа отбить ракетную атаку Ирана: эксперты указали на важную проблему
231
14:58
Система штрафных баллов для водителей: как она будет работать
342
14:41
Женщин не планируют принудительно мобилизовывать: заявление Сухопутных войск
294
14:18
"No Kings": в США вспыхнула новая волна акций против войны и Трампа
234
14:01
С 1 апреля в Украине начнется перерасчет пенсий: кого это коснется
363
13:57
Украинцы массово возвращаются из Польши - ГПС
400
13:33
"Это точно не давление", - Зеленский сделал вывод о попытках отменить антироссийские санкции
361
13:13
Роли поменялись: теперь Россия поставляет Ирану модернизированные "Шахеды"
389
12:56
Пентагон готовит многонедельную наземную операцию в Иране, – Washington Post
290
12:43
"Тот, кто с Орбаном - помогает Кремлю", - Сикорский
417
12:19
Папа Лев XIV приехал в Монако, чтобы обличить богатство местных элит
389
12:03
СМИ: у Трампа зреет план, как наказать союзников по НАТО
422
11:58
Россия атаковала несколько областей Украины: ранены дети
486
11:29
Морпехи 37-й бригады ВСУ отбили самую масштабную атаку с начала года
508
11:11
"Это как играть с Lego": гендиректор Rheinmetall насмехался над украинскими разработками дронов
553
10:57
Война в Иране оказала "решающее влияние" на отношения между США и Китаем - дипломат
597
10:41
Орбан раскритиковал Евросоюз и призвал венгров объединиться против Зеленского
739
10:01
Назван новый кандидат на замену Реброву в сборной Украины
680
09:56
"Еще немного", - Вэнс намекнул на решение "иранского конфликта"
511
09:33
"Я показал лишь верхушку айсберга", - Зеленский ответил Рубио на обвинения во лжи
916
09:09
Россия планирует оставить Украину без водоснабжения: предупреждение эксперта
1.3т
08:58
Украина и Катар заключили 10-летнее соглашение о партнерстве в оборонной сфере, - Зеленский
327
08:36
Митинг освитал Орбана: премьер впал в ярость
1.5т
08:14
Лавров высказыванием на французском ТВ разозлил пол-Европы
4.1т
17:58
Трамп хочет лишить часть стран НАТО права на 5 статью: The Telegraph узнал причину
1.3т
17:36
Планы РФ захватить Днепропетровскую область обернулись против нее на переговорах, - Тимочко
3.7т
16:57
Зеленский договаривается о поставках дизельного топлива с Ближнего Востока
756
16:43
"Фламинго" ударили по заводу в Чапаевске: появились кадры пусков ракет
941
16:19
Иран заявил об уничтожении в Дубае склада систем ППО с украинцами: в МИД Украины отреагировали
1.2т
Больше новостей