Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
15:48
Таких высоких цен Европа давно не видела: стоимость газа достигла максимума
25
15:29
Встреча делегаций в Абу-Даби под вопросом: где может состоятся новый раунд переговоров
120
15:10
Цены на АЗС: водители массово жалуются на резкое удорожание горючего
191
14:51
В США уточнили, перекрыл ли Иран Ормузский пролив
219
14:32
Погода в марте: синоптик рассказал, будет ли возврат зимы
189
14:13
Цены на нефть: сколько сейчас стоит "черное золото"
246
13:54
Гороскоп на 3 марта по картам таро: чем запомнится этот день
301
13:35
Посольство США в Саудовской Аравии атаковали дроны
239
13:16
Война на Ближнем Востоке: какой дальнейший план действий у Трампа
320
12:57
Курс валют в банках и обменниках: сколько стоит евро 3 марта
363
12:38
Центральное командование США сообщило об уничтожении 11 иранских кораблей
401
12:19
Хаос в мире - это прямое следствие разрушения международного права, - Мелони
313
12:00
Третья мировая? Что предсказывали Ванга и Нострадамус на 2026 год
1.5т
11:41
Украина получила первый транш по новой программе МВФ, - Свириденко
254
11:22
На АЗС сменили ценники: сколько стоит топливо
430
11:03
Астрологи узнали, какому знаку зодиака повезет 3 марта
486
10:44
Ситуация на АЗС: что будет с ценами на топливо в Украине
419
10:25
Есть планы поработать на государство: Усик намерен баллотироваться в президенты
590
10:06
В Украине ожидается неустойчивая погода с осадками, - синоптики
352
09:47
Трамп не исключает отправку наземных войск в Иран, - New York Post
326
09:28
Гороскоп на 3 марта: прогноз для всех знаков зодиака
630
09:09
Войны можно вести вечно: Трамп заявил о почти безграничных запасах оружия у США
475
08:57
В Минсоцполитики объяснили, как происходит индексация пенсий с 1 марта
739
08:34
Средняя зарплата в Украине сократилась: где и кому платят меньше всего
433
08:14
Частные компании смогут брать "в аренду" ПВО со складов ВСУ: о чем речь
419
07:58
Макрон: Франция увеличит количество своих ядерных боеголовок
348
07:36
В РФ не хватает личного состава: эксперт объяснил успехи Сил обороны на фронте
433
07:14
Бесплатный Wi-Fi может украсть ваши деньги: эксперт объяснил, как работает схема
898
22:57
АЗС переписали ценники: сколько теперь стоит топливо в Украине
1.5т
22:43
Погода в Украине изменится: прогноз на 3 марта
434
22:19
Война в Иране: на немецких автозаправках образовались длинные очереди
466
22:03
Дрон атаковал поезд в Днепропетровской области: погиб мужчина, семь раненых
567
21:58
Хегсет заявил, что США не намеревались менять режим в Иране. Трамп заявлял несколько иное
541
21:33
В Мукачево задержали криминального авторитета "Москаля" с арсеналом оружия
1.1т
21:14
Следующие дни станут решающими: Ходжес прокомментировал свержение режима аятолл в Иране
1.2т
20:56
Летел атаковать Украину: белорусские военные сбили над Гомелем российский дрон
2.4т
20:41
В Израиле говорят, что офис Нетаньяху невредим. Иран ранее заявлял об атаке на него
624
20:18
Зимой ВСУ добились уникальных результатов на фронте: Сырский раскрыл детали
507
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie