Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Технофобия Путина тормозит развитие высоких технологий в России, - The Times
552
17:36
МОК пропихнул 20 российских и белорусских спортсменов на зимнюю Олимпиаду
548
17:14
Названы три Зодиака, которые мешают своему счастью
1.1т
16:57
Аномальные морозы в Украине: где температура упадет до -25 уже в ближайшую ночь
670
16:43
Энергетический террор РФ: Украина призвала прекратить членство России в Совете управляющих МАГАТЭ
676
16:19
Пенсионеры-ВПЛ массово остались без пенсий с января, - Лубинец
860
16:03
Зеленский высказался о мужчинах, бежавших за границу во время войны
4.9т
15:56
Блэкаут в Молдове: соседняя страна осталась без света из-за сбоя в Украине
492
15:31
В Украине стартовал "Скрининг здоровья": как пройти медосмотр и получить средства
632
15:09
Россияне придумали новую тактику на одном из важных направлений: в ВСУ раскрыли ее суть
723
14:58
"Увидимся", - Кевин из "Один Дома" простился с умершей Кэтрин О'Хара
875
14:41
Личные банкротства в РФ бьют рекорды: почему россияне остаются без денег
501
14:18
Весь Киев остался без водоснабжения, - "Киевводоканал"
466
14:01
США отправили в Иран большую флотилию, чем в Венесуэлу — Трамп
475
13:57
Москва отвергла подход США к мирным переговорам: детали от ISW
13:33
В США начался частичный шатдаун, - CBS News
463
13:13
Лопату в руки - и чистить снег: Лукашенко дал совет для женской красоты
667
12:56
Саудовская Аравия непублично поддержала возможный удар США по Ирану, - Axios
464
12:43
Массовые отключения света: в Киеве и Харькове остановилось метро
454
12:19
Спикер госдумы пригрозил Украине новыми ударами уже со следующей недели
794
12:03
Маск отреагировал на обращение Киева по поводу российских дронов на Starlink
1.4т
11:58
Час славы закончился пленом: ВСУ разбили россиян, которые снимали "кино" об "освобождении" поселка
2.2т
11:29
В Евросоюзе придумали новый способ "борьбы" с российской нефтью, - Bloomberg
490
11:11
Синяки на руках и необычная походка: физиотерапевт предположил, какая болезнь у Трампа
1.2т
10:57
Генсек ООН заявил о риске финансового коллапса из-за неоплаченных взносов США
442
10:41
Трамп заявил, что Украина и Россия «очень» приблизились к мирному соглашению
551
10:18
ООН призвала к глобальному перемирию на время зимних Олимпийских игр-2026
416
10:01
Запаситесь товарами: супермаркеты и аптеки Львова получили рекомендации мэрии
427
09:56
Россия привезла на всемирную выставку оружия давно устаревший бронетранспортер, – аналитик
2.1т
09:33
Не было тепла - не будет счетов: как изменятся суммы в платежках за дни без отопления
434
09:09
Британская армия "абсолютно ошеломила" украинцев отсутствием базового элемента, - СМИ
767
08:58
Новый антициклон охватит Украину: где и как сегодня изменится погода
446
08:36
"Нужно быть реалистами": нардеп дал тревожный прогноз по срокам окончания войны
838
08:14
Деньги на энергетику "зависли": из-за решения Трампа Украина не получила 250 млн долларов
402
22:57
Умерла Кэтрин О'Хара - звезда культового фильма "Один дома"
799
22:43
Украинцы не доверяют Трампу: опрос показал рекордный негатив
643
22:19
Россияне приватно "извинились" за удар по поезду на Харьковщине, - NYT
737
22:03
Кто такая Тина: на Олимпиаде-2026 это имя будет звучать чаще всего
554
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie