Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
13:53
Иран отрицает информацию о контактах с администрацией Трампа
101
13:34
Финансирование Украины МВФ под угрозой, – Bloomberg
186
13:15
Во Франции объяснили, почему войну Трампа в Иране можно считать провалом
392
12:56
В сеть выложили видео, как грузчики в аэропорту обращаются с багажом пассажиров
263
12:37
Трамп давит на страны НАТО из-за Ормузского пролива, но союзники не спешат ввязываться в конфликт, - The Times
228
12:18
Как снизить давление: ученые назвали "напиток №1"
422
11:59
Иран возобновил прямой канал связи с США, - Axios
253
11:40
Цены на АЗС в Украине: сколько сегодня стоят бензин и дизель
342
11:21
РФ ударила по автобусу с людьми вблизи Николаева
315
11:02
Украинско-британская компания разработала новый дрон "Буча"
312
10:43
Оборонная промышленность оказалась не готова: как война на Ближнем Востоке может ударить по украинской ПВО
416
10:24
Блэкаут на Кубе: около 10 миллионов человек остались без электричества, – CNN
324
10:05
Создана рабочая группа, которая будет заниматься подготовкой к восстановлению работы аэропортов в Украине
397
09:46
Доллар и евро дешевеют: какой курс в обменниках и банках 17 марта
419
09:27
Катастрофа года: Италия бьет тревогу из-за неуправляемого российского танкера
606
09:08
Зеленский сделал важное заявление о переговорах с Израилем
648
08:57
"Уклонисты и людоловы - зло": Мадяр о силовой мобилизации и тех, кто бегает от призыва
427
08:34
В Кении заявили, что их граждане больше не будут воевать за Россию в Украине
445
08:14
Поможет опыт "зернового коридора": в ЕС придумали, как разблокировать Ормузский пролив
826
07:58
В 2026 году Россия может задействовать до 9 миллионов беспилотников, - еврокомиссар
385
07:36
Эксперт о дронах: Украина сотрудничает с США и может предложить технологические решения
342
07:14
"Радуется только один человек — в Москве": глава МИД Люксембурга о последствиях войны в Иране
544
22:57
РФ устроят только весь Донбасс и изменение власти в Киеве — Лавров
1.4т
22:43
Фронт переходит из зимней в весеннюю фазу: майор НГУ рассказал, чего ожидать
819
22:19
Рада или фронт? Арахамия разъяснил заявление Зеленского о мобилизации нардепов
598
22:03
Цены на топливо на АЗС продолжают расти: сколько сегодня стоят бензин, дизель и автогаз
988
21:58
Война в Иране: эксперт указал, почему это может быть выгодно Украине
634
21:33
Оккупанты упорно штурмуют три села возле Гуляйполя: в ВСУ рассказали, имеет ли враг успех
784
21:14
Плата за солдат и снаряды: стало известно, сколько КНДР могла заработать на войне в Украине
873
Больше новостей