Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.4т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
Трамп публично поскандалил с Джорджем Клуни
477
22:43
Чего ждать от погоды в Украине на выходных
299
22:19
Зеленский назначил Иващенко новым главой ГУР
359
22:03
Тринадцатая пенсия в Украине: кто может рассчитывать на выплату
469
21:58
Россия распространяет фейк о "провокации" после ракетного удара по Харькову, - ЦПД
454
21:33
СМИ сообщили детали удара по новогодней гулянке оккупантов в Хорлах
1.1т
21:14
Есть нерешенные вопросы: Навроцкий оценил отношения между Украиной и Польшей
370
20:56
Медведев заявил, что Финляндия заплатит за свою русофобию
504
20:41
Буданов принял предложение возглавить Офис президента и назвал свои задачи
526
20:18
Удар по многоэтажке центре Харькова: много раненых
356
20:01
ГУР показало кадры "гибели" командира РДК
653
19:54
Гороскоп на 3 января: прогноз для каждого знака зодиака
934
19:35
Индексация пенсий: как вырастут выплаты в 2026 году
1.5т
19:17
Дожди и снег: прогноз погоды на выходные
345
18:58
Астрологи узнали, кому из знаков зодиака повезет в эти выходные
630
18:39
Названы 10 лучших бюджетных направлений Европы для отдыха в 2026 году
445
18:20
Денег станет больше: какие выплаты вырастут в 2026-м году
634
18:01
Налоги по-новому: что изменилось для ФОПов с января
370
17:42
В Украине ликвидировали канал поставок кокаина из ЕС
399
17:23
Территориальные уступки в пользу РФ: у украинцев спросили их мнение
612
17:04
Эти знаки зодиака столкнутся с испытаниями в текущем году
1.1т
16:45
Трамп пригрозил властям Ирана поддержать протестующих
332
16:26
Венесуэла открыта к переговорам с США, - Мадуро
335
16:07
Названы самые популярные авто декабря: что покупали украинцы
458
15:48
В Украине официально выросла средняя зарплата: что подсчитали в Госстате
504
15:29
Во Львове компания молодых людей застряла в лифте, один упал в шахту
412
15:10
Конфликт возник в раздевалке: в Киеве произошла драка возле катка
945
14:51
Первые выходные 2026 года: синоптик дал прогноз на 3-4 января
442
14:32
Служба внешней разведки предупредила о возможной провокации в ближайшие дни
397
14:13
Протесты в Иране: сколько людей погибло
381
13:56
Буданов возглавит Офис президента, - Зеленский
1.6т
13:54
50 тысяч гривен на ребенка: как оформить выплату
380
13:35
Гороскоп на 2 января по картам таро: прогноз для каждого знака зодиака
536
13:16
С января за оформление паспортов придется платить больше
464
12:57
Курс доллара и евро: сколько сегодня стоит валюта
361
12:38
Крупнейший НПЗ Индии возобновил импорт российской нефти, - Bloomberg
329
12:19
Пожар на горнолыжном курорте Швейцарии: 40 человек погибли, 115 получили ранения
416
12:00
Цены на нефть растут после рекордного падения, - Reuters
323
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie