Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
Компания Fire Point показала испытания украинской баллистической ракеты
238
22:43
Разогреет до +13°: синоптик сообщила, где на выходных в Украине будет теплее всего
199
22:19
Украина разрушила систему для наведения "Шахедов" из Беларус
293
22:03
Одна из стран ЕС готова спасти Орбана и Фицо от нефтяного голода, - Reuters
306
21:58
В Милане задержали россиянку, которая во второй раз проникла на самолет без билета
293
21:33
Трамп делает две большие ошибки в переговорах с Путиным — WP
334
21:14
Крупнейший в Украине металлургический завод останавливает работу
540
20:56
Украина и РФ договорились о локальном перемирии в районе Запорожской АЭС, - МАГАТЭ
285
20:41
В Пхеньяне прошел парад с участием военных, которые воевали в Украине. В МИД отреагировали
299
20:18
Гендиректор Yasno рассказал, когда света в домах украинцев станет больше
349
20:01
РФ ударила по жилым кварталам Константиновки фосфорными боеприпасами
353
19:54
Гороскоп на 28 лютого: прогноз для каждого знака зодиака
611
19:35
Во Львове гражданский распылил перцовый баллончик в лицо "тцкашнику", трое военных доставлены в больницу
486
19:16
Выплаты кэшбэка за декабрь стартовали
332
18:57
Федоров сообщил о намерении ускорить производство ракет для Patriot
367
18:38
Эти знаки зодиака вскоре попрощаются с периодом финансовой нестабильности
960
18:19
На выходных ворвется весеннее тепло: какой будет температура воздуха
299
18:00
Мораторий на повышение тарифов на коммуналку снимут, - нардеп
706
17:41
Афганистан ударил по ядерному объекту Пакистана: много погибших и раненых
853
17:22
Убийство Портнова: кто оказался киллером
735
17:03
В Одесской области море "поглощает" систему тетраподов, которые предназначены для защиты от российского десанта
649
16:44
Какие изменения Украина должна внедрить до конца марта: что требует МВФ
497
16:25
Астролог назвала лучших мужей по знаку зодиака
842
16:06
Путин не пойдет на мир без уступок со стороны Украины, - The Independent
624
15:47
На ремонте Трипольской ТЭС украли 50 млн, - СБУ
364
15:28
Нарезанный хлеб: чем опасен такой продукт
1.1т
15:09
Экономика России входит в фазу серьезных проблем, - Bloomberg
904
14:50
С марта пенсии вырастут, но не у всех: кому не стоит рассчитывать на индексацию
1.9т
14:31
Синоптик дал неутешительный прогноз на март: когда вернется снег
720
14:12
Гороскоп на 27 февраля по картам таро: прогноз для всех знаков зодиака
506
13:53
"Серебряный век" экономики": кого сейчас больше всего ищут работодатели в Украине
512
13:34
В The Guardian назвали настоящую причину нападок Орбана на Зеленского
1.2т
13:15
Изменения в Украине с 1 марта: что ждет украинцев с приходом весны
1.5т
12:56
Обменники и банки обновили курс валют: сколько стоят доллар и евро
556
12:37
В Антарктиде обнаружили огромные залежи золота и других полезных ископаемых, - NYT
12:18
Погода в марте: в Гидрометцентре рассказали, когда придет тепло
395
11:59
Атака США по Ирану станет ударом для Путина, - Defense Express
553
11:40
Искусственный интеллект назвал сроки окончания войны: как скоро наступит мир
3.3т
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie