Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Редактор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.

Читают сейчас: В ChatGPT теперь можно "зашазамить" трек: как работает новая функция.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
18:09
В Иране молодежь призвали создать "живую цепь" вокруг электростанций страны
17:48
Изменения в "Резерв+": в Минобороны разъяснило, кого затронет новшество
17:27
Россия утратила свое преимущество в войне против Украины, - бывший директор ЦРУ
17:05
Ормузский пролив остается закрытым, цены на нефть продолжают расти, - Reuters
16:42
Джей Ди Вэнс отправляется с визитом в Венгрию, - CNN
16:21
Рост стоимости топлива: будет ли бензин по 100 грн
15:59
МВФ ожидает роста цен и замедления экономики из-за событий в Иране, - Георгиева
15:39
МИД РФ озвучил странам Балтии "соответствующее предупреждение"
15:18
Россия атаковала Прилуки в Черниговской области, в мэрии возник пожар
14:57
В Украине определили автомобиль года: какие модели получили награды
14:34
Киевляне могут остаться без отопления следующей зимой, - глава Деснянской РГА
14:12
В Украине дорожает земля: сколько сейчас стоит гектар
13:51
Пентагон пересматривает цели в Иране, чтобы США не обвинили в военных преступлениях, - Politico
13:27
Курс доллара и евро до конца недели: прогноз банкира
13:03
У испанцев спросили, кто большая угроза для мира, Путин или Трамп
12:39
Силы обороны поразили российский фрегат "Адмирал Макаров", - военный эксперт
12:16
Билеты стремительно дорожают: как авиаперевозчики реагируют на события в Иране
11:46
Европейцы закрывают глаза на деградацию демократических институтов в Украине, – The Wall Street Journal
11:22
Россия предоставила Ирану подробный список ключевых объектов энергетики Израиля, – The Jerusalem Post
10:59
Демократы намерены объявить импичмент главе Пентагона из-за войны с Ираном
10:35
Доллар и евро просели: курс валют в банках и обменниках на 7 апреля
10:13
Пасхальная корзина: аналитики посчитали цены на продукты
09:51
США уничтожили два своих самолета в ходе операции по спасению пилота F-15 в Иране, - CBS News
09:27
«Ужасное место»: нардеп откровенно рассказал о многолетней работе в Раде
09:08
Сегодня будет нанесен самый большой объем ударов с начала войны в Иране, – Пентагон
08:56
Европа использует Украину как буфер и закрывает глаза на проблемы — WSJ
08:34
В Донецкой области остановлена Славянская ТЭС
08:13
Трамп назвал американцев "дураками": что разозлило президента
07:58
Зеленский через США передал России предложение об энергетическом перемирии
07:36
Лукашенко советует ОДКБ "аккуратнее работать" с Арменией
07:14
Системы Patriot: эксперт назвал причину, почему альтернативы для Украины нет
22:57
Песков выдал, что думают в Кремле о паузе в переговорах с Украиной
22:43
В Харькове военного ТЦК ударили ножом: подробности
Больше новостей