Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.4т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
18:18
Путин подписал указ о круглогодичном призыве в армию
49
17:59
Украина не победит в войне без поддержки США, - Зеленский
151
17:40
Финансовый гороскоп на неделю: кого из знаков зодиака ждет прибыль
215
17:21
В некоторых городах Украины появится 5G связь, - Федоров
257
17:02
Мировой экспорт СПГ в 2025 году резко вырос, - Bloomberg
175
16:43
Год Огненной Лошади: что может произойти в 2026-м
394
16:24
Поставки российской нефти в Индию снизились до самого низкого уровня за 3 года, - Bloomberg
261
16:05
Что нельзя дарить на этот Новый год: примерный список вещей
302
15:46
Болгария прощается с национальной валютой и с 1 января переходит на евро
285
15:27
Стоимость валюты в банках и обменниках: сколько просят за доллар и евро
359
15:08
В Киеве и области отменили графики почасовых отключений света, введены экстренные
391
14:49
Мирное соглашение столкнулось с жесткими реалиями, Россия не уступает, - NYT
507
14:30
Зеленский уточнил, о чем мог бы поговорить с Путиным лично
351
14:11
Гороскоп на 30 декабря по картам таро: для кого день будет благоприятным
342
13:52
Жители Валдая не слышали "сотни дронов", якобы атаковавших резиденцию Путина
549
13:33
Во время действия военного положения любые выборы провести невозможно, - Лубинец
314
13:14
В Беларуси впервые показали "Орешник" на боевом дежурстве
441
12:55
Трамп давит на Украину и повторяет риторику Кремля, - CNN
390
12:36
Ожидается снижение температуры: синоптик рассказал о погоде 1-3 января
335
12:17
Война может завершиться в 2026 году, - Зеленский
360
11:58
В США Трампа раскритиковали за реакцию на заявления РФ о дронах над резиденцией Путина
702
11:39
Какому знаку зодиака повезет 30 декабря: прогноз астрологов
506
11:20
Смартфоны с емкой батареей: какие устройства названы лучшими в 2025 году
514
11:01
Строительство евроколеи из Львова до польской границы: названы сроки завершения проекта
335
10:42
Военные будут получать денежное обеспечение, которое минимум в три раза больше нынешнего, - Сырский
827
10:23
Латвия достроила забор на границе с Россией
433
10:04
Украину накрыла воздушная масса арктического происхождения
355
09:45
Зарплаты в Украине: кому предлагают большие деньги
405
09:26
Гороскоп на 30 декабря: прогноз для всех знаков зодиака
641
09:07
Мирный план: Зеленский назвал вариант компромисса по территориям
605
08:57
"Все жестко": Сырский объяснил, как решить проблему с СЗЧ
871
08:34
Экспорт немецкого оружия в Украину сократился на 86% в 2025 году, - Euractiv
296
08:13
Сырский объяснил, почему украинским защитникам пришлось отойти из Северска
444
07:58
В эстонской разведке оценили, планирует ли Россия сейчас нападать на какую-то страну Балтии
375
07:36
США готовят победу Путина в войне против Украины, - экс-президент Польши
670
07:14
Путин подписал указ о мобилизации 2026 года: сколько хочет призвать
722
22:43
Сильных морозов не будет, но есть неприятный нюанс: прогноз на 30 декабря
540
22:19
У Путина заявили об атаке на его резиденцию и пригрозили ответом
503
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie