Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.4т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
В США женщина купила на секонде «копилку» и нашла там наличные — сумма ее удивила
475
22:43
Будет тепло, в одной области - дожди: прогноз на 18 декабря
193
22:19
Европарламент одобрил план ЕС по отказу от российского газа до конца 2027 года
233
22:03
Россия объявила о боевом развертывании первого полка ЗРК С-500: чем опасен этот комплекс
658
21:58
У Трампа назвали библейские причины, почему президентом Украины может стать женщина
533
21:33
Враг нашел "кратчайший путь в Запорожье" и пытается там пробиться, - СМИ
455
21:14
В Кремле заговорили о войне России с НАТО и назвали дату
400
20:56
Рождественский ажиотаж: стало известно, где сейчас наименьшие очереди на границе во Львовской области
303
20:41
В Китае отреагировали на намерения ЕС использовать замороженные активы РФ для Украины
364
20:18
Путин снова вспомнил про "Орешник": обещает боевое дежурство до конца года
299
20:01
Европа должна найти деньги для Украины до конца недели, - фон дер Ляйен
322
19:54
Гороскоп на 18 декабря: прогноз для каждого знака зодиака
734
19:36
В Украине планируют наладить производство немецких автобусов MAN
340
19:17
Германия планирует в ближайшие пять лет потратить более 650 млрд евро на оборону, - FT
306
18:58
Гороскоп на 17 декабря: этот день будет одним из самых успешных для нескольких знаков
353
18:39
В Кремле отреагировали на информацию о возможном размещении миротворцев в Украине
517
18:20
Рада приняла закон, изменяющий процедуру назначения и увольнения членов Кабмина
327
18:01
Погоду будет определять антициклон: что ждет украинцев в ближайшие дни
348
17:42
Россия нарастила группировку своих войск до свыше 700 тысяч человек, - Сырский
396
17:23
В Украине растет заболеваемость ОРВИ и COVID-19, - Минздрав
317
17:04
Сильные повреждения энергосистемы в Одессе: какова ситуация со светом сейчас
630
16:45
В Бразилии упала 24-метровая статуя Свободы: конструкцию снесло сильным ветром
380
16:26
В жизни этих знаков зодиака начинается "белая полоса": кого выбрали астрологи
1.3т
16:07
В Украине хотят проверять техническое состояние автомобилей прямо на дорогах
586
15:49
День зимнего солнцестояния: когда будет самая длинная ночь года
441
15:28
Объект 3I/ATLAS: новые результаты исследований межзвездного гостя
1.6т
15:09
Решение Трампа по Венесуэле привело к росту цен на нефть
309
14:50
Стороны "очень близки к результату": Трамп прокомментировал результаты переговоров в Берлине
430
14:31
Гороскоп на 17 декабря по картам таро: для кого день будет благоприятным
491
14:12
Гарантии безопасности: как США и ЕС защитят Украину
361
13:53
В Украине с начала декабря произошло четыре землетрясения: сейсмолог объяснил, есть ли в этом опасность
392
13:34
Мерц не исключил развертывание международных сил в Украине
389
13:15
Трамп озвучил новую цену за проект бального зала в Белом доме
388
12:56
Доллар и евро подорожали: какой курс валют 17 декабря
371
12:37
Стоматолог рассказал, какими зубными пастами он бы "никогда не пользовался"
455
12:18
В Сенат США внесли законопроект о санкциях за импорт нефти из РФ
330
11:59
США давит на ЕС, чтобы Брюссель отказался использовать замороженные активы РФ, - Politico
321
11:40
Венгрия блокировала ежегодное заявление ЕС о расширении Союза, - DW
376
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie