Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
ПВО Ирана впервые могла сбить F-35: что с самолетом и какова реакция США
358
22:43
Мобилизация в Украине: что изменится в ближайшее время
504
22:19
Россия восстанавливает полки и стягивает ресурсы: Волошин раскрыл планы противника на юге
254
22:03
Трамп готовит визит Лукашенко в США и называет его своим "хорошим другом"
317
21:58
Хегсет упрекнул Украину за то, что военные арсеналы США исчерпываются
254
21:33
Нардепку Марченко и ее помощницу приговорили к двум годам тюрьмы
365
21:14
"Обезьянка сорвалась с резьбы": Z-блогера отправили в дурдом после критики Путина, - СМИ
602
20:56
Российский истребитель нарушил воздушное пространство страны НАТО: чем это закончилось
663
20:41
Песков: Мирные переговоры по Украине сейчас в состоянии "ситуативной паузы"
297
20:18
Хотят захватить до "красной даты": в ВСУ сообщили, какие города под угрозой оккупантов РФ
20:01
Трамп пригрозил взорвать крупнейшее газовое месторождение в мире
642
19:55
Уже на следующей неделе водители столкнутся с повышением цен на дизельное топливо, - эксперт
406
19:36
Экс-глава Донецкой ОГА обвинил Порошенко в сдаче Донбасса в 2014 году
983
19:17
Трамп хочет втянуть Японию в войну против Ирана, - Reuters
337
18:58
В Украине нарастают огромные проблемы с обучением в вузах, - нардеп
1.1т
18:39
Что нельзя делать людям с давлением сразу после пробуждения: советы кардиолога
980
18:20
Парламентский кризис в Украине: пойдет ли Рада на повышении налогов для украинцев ради кредита МВФ
384
18:01
Цены на АЗС постоянно меняются: сколько стоит топливо 19 марта
637
17:42
Рост цен на энергоносители из-за войны в Иране: Украина обратилась к ЕС
390
17:23
Эксперты ЕС прибыли в Украину для оценки состояния нефтепровода "Дружба", – Reuters
476
17:04
ЕС больше не будет молчать, Орбан пересек "красную линию", - Politico
16:45
Война в Иране началась под давлением Израиля: Джо Кент дал скандальное интервью Такеру Карлсону
614
16:26
Цены на гречку: почему дорожает популярная в Украине крупа
404
16:07
Спецпосланник Трампа посетил Минск, где встретился с Лукашенко
404
15:48
Орбан назвал условие, при котором Венгрия разблокирует 90 млрд. для Украины
461
15:29
Кабмин вскоре подаст в Раду единый законопроект по налогам, - СМИ
492
15:10
В Карпатах на территории Румынии нашли мертвым украинца
486
14:51
Скандал в Днепре: курсант университета внутренних дел посмеялся над телом погибшей 14-летней девушки
1.6т
14:32
Чехия может ужесточить условия предоставления временной защиты беженцам из Украины
441
Больше новостей