Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
США не нужна помощь Украины в защите от иранских беспилотников, - Трамп
682
22:43
РФ готовит новый массированный удар: эксперт рассказал, чем враг может атаковать Украину
650
22:19
Украина завоевала еще шесть медалей на Паралимпиаде-2026
493
22:03
Трамп попытался оправдать Россию, которая "немного" помогает Ирану
526
21:58
Каждому седьмому украинцу урезали зарплату: что будет с доходами в 2026 году
617
21:33
В Иране царит хаос, а новый верховный лидер Ирана ранен и скрывается: заявление Хегсета
662
21:14
Ситуация в Гуляйполе может ещё обернуться против россиян: Селезнев назвал вероятный сценарий
802
20:56
К Земле приближается опасный астероид: что говорят в NASA
507
20:41
«Чтобы не бахнул Орешник», - Лукашенко высказал новые угрозы Украине и НАТО
658
20:18
Зеленский: Россия получит $10 млрд на войну из-за ослабления санкций от США
467
20:01
"Мне это неинтересно": Трамп заявил, что больше не хочет Нобелевскую премию мира
662
19:55
Кэшбек за топливо: на что можно будет потратить деньги
531
19:36
На Ближнем Востоке разбился американский самолет-заправщик
523
19:17
"Макар, не дерзи": умер известный украинский актёр, который сыграл в "Приключениях Электроника"
897
18:58
Россия "сохраняет надежду" на новый раунд переговоров по Украине, - Песков
524
18:39
Пасха в Украине: будет ли выходной в понедельник после праздника
823
18:20
Составлен рейтинг лучших городов Европы для туристов с маленькими детьми
481
18:01
Война против Ирана: США столкнулись с жестким дефицитом ракет, - Financial Times
736
17:42
Европа готовится к новому энергетическому кризису, - Reuters
497
17:23
Цены на топливо: Шмыгаль уточнил, грозит ли Украине дефицит бензина и дизеля
646
17:04
Кредит ЕС на 90 млрд евро: как идет работа над выделение денег Украине
527
16:45
Украинские дроны-перехватчики стали мировым хитом, - Forbes
924
16:26
СБУ сорвала ракетно-бомбовый удар по Третьему армейскому корпусу
723
16:07
США хотят разделить Европу, - Каллас
724
15:48
Энергосистему стабилизировали: часть регионов уже без отключений, - Шмыгаль
621
15:29
Курс валют 13 марта: сколько стоят доллар и евро
603
15:10
"Рука Кремля" тайно руководит ударами Ирана, - Bloomberg
610
14:51
В Китае полиция арестовала человекоподобного робота
586
14:32
В ООН разгорелся конфликт из-за Ирана
14:13
Европа готовится к войне: какие страны первыми забили тревогу
689
13:54
В Сети нашли "библейское" объяснение войны США и Израиля против Ирана
1.1т
13:35
США готовят военный эскорт кораблей через Ормузский пролив, - Axios
733
13:16
АЗС подняли цены на топливо: сколько сегодня стоят бензин, дизель и газ
1.2т
12:57
NASA назвало дату запуска лунной миссии Artemis
513
12:38
США сворачивают свой военный контингент в Южной Корее, - Defense Express
838
12:19
Greenpeace предупредил об угрозах разливов нефти из-за войны в Иране
533
12:00
Ученые назвали главного виновника регулярных ледниковых периодов на Земле
906
11:41
Каждый день войны на Ближнем Востоке приносит РФ 150 миллионов долларов дополнительных нефтяных доходов, -  FT
687
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie