Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.6т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.

Напомним: В ChatGPT теперь можно "зашазамить" трек: как работает новая функция.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
22:43
Зеленский заявил, что за прошедший месяц россияне понесли самые большие за всю войну потери
276
22:19
Стоимость дизеля перепрыгнет 100 гривен за литр: прогноз эксперта
245
22:03
Впервые за 50 лет армия США приняла на вооружение новую боевую гранату
307
21:58
В Венгрии появились фейковые плакаты партии "Тиса" на украинском языке
131
21:33
Трамп обещает нефтяной "фонтан" для всего мира
177
21:14
"Газпром" и "Роснефть" участвовали в похищении 2 тысяч украинских детей, - Йельский университет
124
20:56
В Украине фиксируют рост заражения бешенством: есть летальные случаи
184
20:41
Достигли целей 11 ракет: как отработала ПВО во время утренней атаки на Украину
329
20:18
"Шпионская столица" Европы работает над усилением борьбы со вражескими агентами — Bloomberg
252
20:01
Прогнозируются тяжелые времена: ученые - о неизбежных изменениях климата
292
19:48
Во время Нью-Йоркского автосалона назван лучший автомобиль 2026 года
204
19:27
Энергетический кризис из-за войны на Ближнем Востоке: ЕС готовятся к худшим сценариям
247
19:07
Толерантность РФ по отношению к Украине исчерпана: Медведев сделал очередное "устрашающее" заявление
515
18:48
Китай объявил о строительстве крупнейшей в мире 30-этажной морской платформы
316
18:29
Пасхальное перемирие: будет ли прекращение огня
331
18:09
Мэр Ивано-Франковска посоветовал родителям «бить детей» за петарды во время войны
371
17:48
В Крыму разбился очередной российский истребитель
381
17:27
Названы самые популярные в марте модели новых авто в Украине: какой бренд лидирует
379
17:08
Зеленский пригласил переговорную делегацию США в Киев
402
16:47
Аварийные отключения света: где сейчас самая тяжелая ситуация
403
16:26
Скандал в Одессе: полицейские во время "мобилизации" сломали руку мужчине
500
16:05
В Украине массово просыпаются змеи: как вести себя во время отдыха на природе
387
15:44
Мосты и электростанции: Трамп объявил о следующих целях для ударов в Иране
408
15:22
Оккупанты нанесли удар по ТРЦ в центре Сум, есть пострадавшие
372
15:01
Трейдеры обеспокоены, цены на нефть снова выросли, - Reuters
340
14:39
Миссия Artemis II: люди после 54-летнего перерыва снова отправилась к Луне
464
14:18
В Херсоне оккупанты сбросили взрывчатку на маршрутку
345
13:59
В России сошел с рельсов и перевернулся пассажирский поезд
513
13:38
В США готовятся отставки "топов": в The Atlantic. узнали, кого вскоре могут уволить
395
13:17
Курс валют в конце недели: сколько стоят доллар и евро в обменниках и банках
414
12:58
Вербное воскресенье в 2026 году: когда праздновать
518
12:39
Удары по Ирану зашли в тупик, у Пентагона закончились цели, - Politicо
456
12:18
Стоимость топлива на АЗС: сколько сегодня стоят бензин, дизель и автогаз
720
Больше новостей