Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.4т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
США могут атаковать Иран в течение 24 часов: что происходит
209
22:43
Небольшое потепление принесет ветер и мокрый снег: прогноз на 15 января
209
22:19
Как часто РФ может устраивать массированные удары по Украине: Жданов ответил
301
22:03
Для чего россиянам прожекторы на "Шахедах" - ответ эксперта
481
21:58
Придется искать системы ПВО: эксперт ответил, смогут ли россияне сбивать баллистику
361
21:33
Союзники Путина жалуются, что он бросил их ради войны против Украины, - Bloomberg
398
21:14
Запорожье под угрозой: россияне рвутся к выгодным позициям для новых ударов
395
20:56
Рубио поручили подготовить предложение о покупке Гренландии: NBC узнал сумму
356
20:41
Правила комендантского часа в Украине изменят на фоне морозов
484
20:18
Удары по нефтяным танкерам: Казахстан обратился к Западу с важным заявлением
573
20:01
Историк предостерег от худшего сценария для Украины в 2026 году
579
19:54
Любовный гороскоп на неделю: кому ближайшие дни принесут романтику
430
19:35
Около Львова обстреляли бус ТЦК, - полиция
542
19:16
Рада в 18-й раз продлила военное положение и мобилизацию
344
18:57
США рекомендовали своим военным срочно покинуть базу в Катаре, - Reuters
531
18:38
2 млн. украинцев в розыске и 200 тыс. в СОЧ, - Федоров
1.2т
18:19
Путин не примет условий, которые будут гарантировать суверенность Украины, – Atlantic Council
704
18:00
Названы три знака зодиака, которые смогут получить новые возможности в ближайшие дни
788
17:41
Цена на российскую нефть ушла в крутое пике: сколько стоит Urals
1.1т
17:22
Путин пытается использовать зиму как инструмент давления на гражданское население Украины, - Atlantic Council
474
17:03
Для этих знаков зодиака сегодня начинается новый этап жизни
909
16:44
НАБУ обнародовало "прослушку" по делу Тимошенко
569
16:25
Как согреться в квартире без электричества и отопления: несколько эффективных способов
567
16:06
В Польше произошла кибератака со стороны России, страна чуть не погрузилась во тьму
483
15:47
Мир находится на пороге новой гонки ядерных вооружений, - эксперт
411
15:28
Названы регионы, где самая сложная ситуация со светом
516
15:09
Уиткофф и Кушнер вновь отправятся к Путину, - Bloomberg
537
14:50
В Румынии заявили, что готовы начать переговоры об объединении с Молдовой
563
14:31
Антикоррупционные органы сообщили Тимошенко о подозрении, - СМИ
529
14:12
Гороскоп на 14 января по картам таро: кого из знаков зодиака сегодня ждут значимые изменения
443
13:53
Серебро неожиданно превысило отметку в 90 долларов за унцию
363
13:34
Великобритания намерена финансировать Украину за счет российской нефти, - The Times
450
13:15
Потепления не видно: синоптик предупредил о новой волне арктических морозов
1.5т
12:56
Курс валют в обменниках и банках: сколько стоят доллар и евро
454
12:37
Какому знаку зодиака повезет 14 января: прогноз астролога
413
12:18
Тимошенко подтвердила ночные следственные действия в офисе "Батькивщины"
490
11:59
США запросили у Европы разведданные о целях на территории Ирана, - WP
325
11:40
Перезагрузка власти: каких еще перестановок ждать в правительстве и ОП
804
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie