Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Искусственный интеллект становится "глупее": Microsoft нашла слабость в ChatGPT и Gemini
605
17:36
В Старобельске оккупанты объявили охоту на "бесхозное" имущество
780
17:14
Морозы отступают, но идет шторм: где ухудшится погода в последний понедельник февраля
727
16:57
Россиянка во время гонки на Олимпиаде-2026 украла лыжи у немецкой спортсменки
1.5т
16:43
Трамп и Путин якобы ведут неофициальные консультации по Nord Stream без участия ЕС — СМИ
580
16:19
Лидер Ирана готовится к гибели: NYT узнало план действий на случай ликвидации
1.1т
16:03
"Угрожает по указанию РФ": в Словакии прокомментировали заявление Фицо по поставкам электроэнергии Украине
873
15:56
В Волчанске россияне пытаются окружить украинские войска — военный
596
15:31
Вопрос в точности: генерал раскрыл, что означает удар "Фламинго" по производству "Искадеров"
1.9т
15:09
Китай тайно проводит испытания ядерного оружия нового поколения, - CNN
519
14:58
Потеплеет до +13 градусов: в Украину уже идет метеорологическая весна
1.3т
14:41
Любовный гороскоп на неделю с 23 февраля по 1 марта
880
14:18
Трамп угрожает последствиями Netflix из-за слов экс-советницы Обамы
728
14:01
Запад может заставить РФ проиграть Украине: The Telegraph раскрыл, что для этого нужно
1.3т
13:57
Уиткофф о встречах с Путиным: он всегда был со мной честным
565
13:33
Три знака зодиака вот-вот изменят свою жизнь на 180 градусов - список избранных
2.1т
13:13
Туск намекнул, кому выгодно блокирование помощи Украине и оборонных программ ЕС
978
12:56
"Я хочу отправить войска в Украину": министр обороны Британии озвучил решительное заявление
1.9т
12:43
Украина пересекла границу старения: в Кабмине озвучили количество людей старше 65 лет
12:19
Гороскоп на неделю с 23 февраля по 1 марта
1.6т
12:03
Чеченцы похитили двух украинцев на Бали: заложнику отрезают пальцы — журналист
11:58
Сибига: Россия нанесла удар по американскому предприятию в Украине
665
11:29
В России похвастались "чудо-оружием" для сбивания украинских дронов, но есть неудобный нюанс
1.7т
11:11
Орбан вслед за Фицо пригрозил прекратить поставки электроэнергии в Украину
556
10:57
Количество раненых в результате теракта во Львове возросло до 24
529
10:41
К мирным переговорам нужно привлечь страны вне Европы и США — Зеленский
543
10:18
Уиткофф заговорил о встрече Зеленского и Путина и назвал срок
1.2т
10:01
"Не волнуйся": The Guardian раскрыла, что Путин сказал в день вторжения в Украину
1.8т
09:56
«Приносят экономике больше, чем забирают», - Петр Павел на митинге заступился за украинцев
878
09:33
Россию лишили козырей: на одном из направлений ВСУ перехватили инициативу, - эксперт
1.4т
09:09
Почему при отключениях света увеличивается сумма в платежках? Объяснение от YASNO
3.1т
08:58
В результате взрыва во Львове погибла женщина-полицейская. В прокуратуре рассказали детали
649
08:36
Дети заблудились в канализации прямо в центре Киева: полиция и ГСЧС их спасли
558
08:14
"Иначе это мешает жить": Зеленская раскрыла правду о страхе и муже
1.1т
17:58
Снег, дождь и туман: прогноз на 22 февраля
853
17:36
Рубио провел новые переговоры по Украине: что известно
1.4т
17:14
Охранники президента Азербайджана Алиева избили протестующих в Вашингтоне — CNN
2.3т
16:57
Трамп приказал обнародовать файлы об НЛО и инопланетянах
1.4т
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie