Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.3т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Россия готовит перевооружение и в ближайшие годы может атаковать Европу, - Буданов
299
17:36
Вэнс угрожает уничтожать венесуэльские картели силами армии США
224
17:14
В Пентагоне возмущены переименованием в Министерство войны, - Politico
213
16:57
Гороскоп на неделю с 8 по 14 сентября
661
16:43
WBO вынесла решение по следующему бою Усика
348
16:19
Предупреждение Ощадбанка: нужно срочно пройти верификацию, нарушители потеряют деньги
586
16:03
Оказывает ли Китай военную поддержку России: что говорят в разведке
265
15:31
На двух направлениях ВСУ восстановили в пять раз больше территорий, чем потеряли, - Сырский
448
15:09
Американские ученые научились делать водородное топливо из пластика и угля
263
14:58
Любовный гороскоп с 8 по 14 сентября
551
14:41
ВСУ снова атаковали «Дружбу»
366
14:18
В Киеве во время российской атаки погибли мать и ее 3-месячный сын, - Ткаченко
277
14:01
Суд в США обязал администрацию Трампа разблокировать помощь другим странам
1.1т
13:57
Нсколько дронов РФ пересекли границу Украины с Беларусью, - Зеленский
319
13:33
Путин выразил заинтересованность во встрече с Зеленским не в Москве, - Фицо
572
13:13
Над Крымом скоро могут появиться украинские самолеты - Братчук
12:58
В конце недели погода в Украине немного изменится
290
12:43
В Чехии лидер популистов призвал пересмотреть разрешение на проживание украинцев в стране
478
12:19
Буданов рассказал, как союзники России помогают ей в войне
387
12:03
Финансовый гороскоп с 8 по 14 сентября
850
11:56
Россия атаковала Украину 805 БпЛА, а также ракетами
319
11:29
РФ готовит решающий прорыв на Донбассе: в район Покровска переброшены опытные подразделения морпехов
499
11:11
Россияне устроили давку и драки за бесплатные палки
682
10:57
В России горел Ильский НПЗ
491
10:18
СБС подвели итоги ударов по НПЗ России в августе
380
10:01
Трамп был информатором ФБР, - спикер палаты представителей Джонсон
09:56
В Польше разбился "неопознанный объект": власти проверяют версию с дроном контрабандистов
547
09:33
"Люблю запах депортаций по утрам", - Трамп сделал странное заявление
533
09:09
Войска Путина отводят силы из Сумской области: что задумал враг
805
08:58
Во Львове мужчина поставил люльку с младенцем на крышу авто и поехал
531
08:36
Туман и дожди с грозами: синоптики назвали регионы, где будет сильная непогода
554
08:14
Массированная атака РФ по Украине: города трясло от взрывов, в Киеве горит здание Кабмина
4.2т
17:58
В Германии обсуждается возвращение украинских беженцев домой, чтобы защищали родину
1.2т
17:36
Венесуэльские F-16 демонстративно пролетели над эсминцем США
699
17:14
Бойцы ГУР помешали россиянам прорваться в Днепропетровскую область
674
16:57
Все по талонам: в Донецке у оккупантов большие проблемы с бензином
718
16:41
Россияне продвинулись в Сумской, Донецкой и Днепропетровской областях — DeepState
1.4т
16:19
Поляки заблокировали пункт пропуска "Медика-Шегини": кого касаются ограничения
703
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie