Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.4т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
Украинские воины установили контроль над горсоветом Купянска
297
22:43
Крепкие морозы взяли Украину в плен: прогноз на 13 января
285
22:19
Войска РФ усилили давление на Часов Яр — 24 ОМБр
275
22:03
Трамп признался в разочаровании переговорами и ответил, доверяет ли до сих пор Путину
853
21:58
Эстония запретила въезд более 200 российским военным, участвовавшим в войне против Украины
339
21:33
В Украине увеличат продолжительность отпуска: что предусматривает новый Трудовой кодекс
607
21:14
Дания ответила спецпосланнику Трампа на слова об "оккупации" Гренландии
446
20:56
Профильный комитет Рады не поддержал отставку Малюка с должности главы СБУ — нардеп
416
20:41
До конца зимы договоренностей не будет: Кулеба ответил, завершится ли война в этом году
509
20:18
На фоне войны в Украине Франция формирует новый военный резерв
420
20:01
У Зеленского нет карт, есть только я, - Трамп
528
19:53
Гороскоп на 13 января: прогноз для каждого знака зодиака
518
19:34
Лед полностью сковал самый высокий равнинный водопад Украины
469
19:15
Новая система пограничного контроля: конфликт между аэропортами и Еврокомиссией обострился
456
18:56
Запуск 5G в Украине: изменится ли стоимость тарифов
540
18:37
Украину скуют крепкие морозы: прогноз погоды на 13 января
363
18:18
Пять знаков зодиака будут особенно удачливы на этой неделе
856
17:59
В США обвинили Данию в "оккупации" Гренландии
501
17:40
Во Львове запустили пилотный 5G, - Федоров
393
17:21
Нападение с применением ножа в Киеве: что произошло в школе
527
17:02
Громкие кадровые перестановки в Украине: кого еще могут заменить
613
16:43
Украину накрыла настоящая зима: какой будет погода на этой неделе
419
16:24
В Сумской области зафиксировали два редких природных явления
489
16:05
Если мы не захватим Гренландию, это сделают Россия или Китай, - Трамп
503
15:46
Астрологи назвали три знака зодиака, которые будут грести деньги лопатой всю неделю
1.1т
15:27
Золото бьет рекорды стоимости на фоне протестов в Иране
325
15:08
Нардеп рассказал о реальной ситуации на столичных ТЭЦ-5 и ТЭЦ-6
829
14:49
Зеленский внес в Раду законопроекты об очередном продлении военного положения и мобилизации
577
14:30
США изучают варианты военного вмешательства в ситуацию в Иране, - Трамп
410
14:11
Ночная атака РФ на энергетическую инфраструктуру: десятки тысяч семей в Одесской области остались без света
445
13:52
Продажи электрокаров в Украине выросли и установили рекорд
358
13:33
Гороскоп на 12 января по картам таро: кто сегодня может столкнуться с неожиданностями
537
13:14
Украинцев предупредили об очередях на границе с Польшей
369
12:55
В школе Киева произошло нападение на учительницу и ученика
385
12:36
Новейшая система противоракетной обороны НАТО бессильна против "Орешника", - Die Welt
963
12:17
Названы даты, когда лучше всего убрать новогоднюю елку
688
11:58
Канада опасается, что может стать следующей "целью" Трампа, - Bloomberg
360
11:39
Достать до Москвы: Британия заявила о намерении создать для Украины новую баллистическую ракету
481
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie