Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
17:58
Трамп хочет лишить часть стран НАТО права на 5 статью: The Telegraph узнал причину
528
17:36
Планы РФ захватить Днепропетровскую область обернулись против нее на переговорах, - Тимочко
1.1т
16:57
Зеленский договаривается о поставках дизельного топлива с Ближнего Востока
328
16:43
"Фламинго" ударили по заводу в Чапаевске: появились кадры пусков ракет
456
16:19
Иран заявил об уничтожении в Дубае склада систем ППО с украинцами: в МИД Украины отреагировали
572
16:03
Хакеры взломали личную почту директора ФБР и слили его личные снимки
323
15:56
Россияне активизировались под Покровском: где идут ожесточенные бои
432
15:31
Их ждут в ТЦК: какие категории граждан могут быть мобилизованы с 1 апреля
1.2т
15:09
Спортивный арбитражный суд обязал Федерацию шахмат РФ покинуть оккупированные территории Украины
378
14:58
Еще один союзник Ирана присоединился к войне: по Израилю полетели ракеты
785
14:41
Чуть не затонул: появился новый снимок "боевого ледокола" россиян, который атаковала Украина
748
14:18
Netflix повысил цены: сколько теперь придется выложить за подписку
311
14:01
Трамп хочет переименовать Ормузский пролив в свою честь
412
13:56
Сигареты резко подорожают с 1 апреля: сколько будет стоить пачка
1.4т
13:33
Рубио и Каллас устроили жесткую перепалку из-за войны в Украине, - Axios
713
13:13
Команда Орбана обвинила известного венгерского журналиста в шпионаже в пользу Украины
383
12:57
Летели более 270 дронов, основное направление - Одесская область: детали ночной атаки РФ
370
12:43
Скандал с ТЦК в Харькове: десятки женщин незаконно оказались в розыске как "уклонисты"
887
12:19
В РФ дроны и ракеты поразили завод по производству взрывчатки
441
12:05
Рейтинг мощности бытовых приборов: какая техника больше всего нагружает энергосистему в часы пик
1.2т
12:03
Худший сценарий для НАТО: Трамп может заключить сделку с РФ за спиной Европы, - The Times
747
11:58
В США прилетевшим депутатам РФ подарили носки с Трампом: детали встречи
682
11:29
США могут подтвердить уничтожение лишь около трети иранского арсенала ракет, - Reuters
342
11:11
Норвегия ужесточила правила пребывания для мужчин из Украины
421
10:57
«Их не будет рядом»: Трамп набросился с критикой на страны НАТО
430
10:41
Путин сделал российским олигархам предложение, от которого невозможно отказаться, – FT
1.1т
10:18
Дроны устроили огненное шоу на Ярославском НПЗ
441
10:01
В США сообщили о возможной задержке поставок оружия в Украину, – Politico
366
09:56
Ночная атака на Одессу: много раненых
511
09:33
Взлом почты директора ФБР: США заплатят миллионы за информацию о хакерах
392
09:09
Впервые в истории США действующий президент увековечит себя на долларах
693
08:58
Помощь с дронами в обмен на дизель: Зеленский раскрыл детали визита на Ближний Восток
634
08:36
Россияне заочно посадили на пожизненное командующего СБС "Мадьяра"
607
Больше новостей