Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
11:59
Рада готовит реформу рынка аренды жилья
123
11:40
В Одессе ножом ранили военного ТЦК
169
11:21
Биткоин в очередной раз обновил свой минимум: почему криптовалюта стремительно дешевеет
183
11:02
Какому знаку зодиака повезет 6 февраля: прогноз астрологов
231
10:43
Посольство США призвало американцев немедленно покинуть Иран
238
10:24
В Украину пришло потепление: сильные морозы пока отступили
223
10:05
Переговоры в Абу-Даби: о чем договорились стороны
378
09:46
Трамп заявил, что сумел предотвратить ядерную войну между РФ и Украиной
359
09:27
Гороскоп на 6 февраля: прогноз для всех знаков зодиака
447
09:08
В Одессе взорвался автомобиль, водитель погиб на месте
314
08:57
Как изменятся зарплаты военных после прекращения огня: Зеленский ответил
469
08:34
Тысяча "Шахедов" одновременно: военный раскрыл новые планы России и локации пусковых установок
396
08:13
В России стремительно исчезает молодежь: разведка дала шокирующий прогноз до 2040 года
486
07:58
В Словакии начали расследование о передаче секретных данных Украине по С-300
431
07:36
Украина получила "новый сигнал" об условиях окончания войны: Зеленский раскрыл детали
1.8т
07:14
Правительство увеличивает минимальные пенсии для некоторых украинцев: о ком идет речь и какие суммы
22:43
Будут снег и дожди по всей Украине: прогноз на 6 февраля
445
22:19
В США сделали заявление о поставках оружия Украине
1.2т
22:03
Ядерный дедлайн сорван: США и Россия провели переговоры по СНВ-III, – Axios
547
21:58
Экономика России может достичь "точки невозврата" уже в 2026 году, - The Guardian
509
21:33
Почему нельзя сушить мокрую обувь на обогревателе
425
21:14
Военный эксперт указал на ключевые причины замедления армии РФ в январе
454
20:56
Буданов сделал заявление о переговорах с Россией в Абу-Даби
973
20:41
"Если даже кто-то признает наши территории российскими..." - Зеленский о новом требовании Кремля
1.8т
20:18
В Купянске остается последний "карман" с россиянами, - ВСУ
1.1т
20:01
Кабмин разрешил 100% бронирование еще одной категории предприятий
548
19:48
Гороскоп на 6 февраля: прогноз для каждого знака зодиака
1.1т
19:27
С начала года биткоин подешевел на 20%: какой прогноз о будущем курсе криптовалюты
490
19:08
Сильные морозы пока отступили, но впереди новое похолодание
500
18:47
Астрологи определили три знака зодиака, которые на днях могут сорвать джекпот
1.2т
18:28
На Киевском море дрифт по льду закончился трагедией, автомобиль ушел под воду
739
18:09
В Европе смоделировали нападение РФ на Литву: результаты оказались неутешительными
539
17:50
Цены на квартиры в Киеве изменились: какой может быть новая стоимость жилья
936
17:12
Курс валют: где сегодня дешевле покупать доллар или евро
493
16:53
США и РФ вступили в эру ядерной неопределенности, - Bloomberg
445
16:34
Били ногами: в Одессе ТЦК избили прохожего
633
16:15
Этот знак зодиака сейчас вступает в новый период: у кого многое изменится
1.3т
15:56
Переговоры в Абу-Даби: Россия выдвинула новый ультиматум по Донбассу, - СМИ
798
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie