Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
Трамп посоветовал Европе больше думать об Украине, а не о Гренландии
208
22:43
Зимнее солнце порадует, но тепла не добавит: прогноз на 20 января
201
22:19
Зеленский обещает изменить стратегию уничтожения «Шахедов»
232
22:03
Останутся ли в Украине 50 копеек: глава НБУ рассказал о судьбе распространенной монеты
241
21:58
Почему Европа не поставляет ракеты для части украинских ПВО — эксперт объяснил
307
21:33
Беларусь получила приглашение от Трампа присоединиться к "Совету мира"
330
21:14
Россияне пытаются прорваться в северную часть Покровска: что происходит в городе
280
20:56
Дания бойкотирует Давос из-за спора за Гренландию - Bloomberg
231
20:41
Враг минирует Гуляйполе, поскольку не может его захватить
262
20:18
В Германии осквернили могилу канцлера
365
20:01
Россия до весны не сможет запускать ракеты из моря: в ВМС объяснили причину
413
19:53
Жизнь нескольких знаков зодиака существенно изменится в конце текущей недели
639
19:34
Погода в Украине: к чему готовиться на этой неделе
280
19:15
Действия Трампа превращают США в международного изгоя, - The Atlantic
746
18:56
Пенсии по-новому: кто среди украинцев может остаться без выплат
535
18:37
Впервые за 54 года NASA отправит астронавтов на Луну: 98-метровая ракета уже прибыла на место запуска
903
18:18
Гороскоп таро на неделю с 19 по 25 января: чего ожидать каждому знаку зодиака
436
17:59
Магнитные бури: чего ожидать от солнечной активности 19-21 января
391
17:40
В Киеве света может не быть по 20 часов в сутки, - эксперт
461
17:21
Крах коллективной безопасности: планы Трампа по Гренландии могут развалить НАТО, - The Economist
333
17:02
Шмыгаль анонсировал сокращение продолжительности отключений света
849
16:43
Курс валюты в обменниках: сколько стоят евро и доллар
519
16:24
Масштабная железнодорожная катастрофа в Испании: погибли десятки людей и более сотни ранены
402
16:05
Любоовный гороскоп на неделю: каким знакам зодиака повезет в эти дни
479
15:46
Киев замерзает: можно ли было избежать кризиса в энергетике
412
15:27
Германия и Франция пытаются убедить молодежь служить в армии, - WSJ
422
15:08
Европа готова создать новый альянс вместо НАТО, - Politico
472
14:49
Морозы и снег: прогноз погоды на неделю в Украине
340
14:30
Диалоги героев фильмов умышленно делают тупыми: Мэтт Дэймон рассказал, как снимают современное кино
424
14:11
"Я завершил восемь и более войн": Трамп отправил письмо премьер-министру Норвегии
694
13:52
Гороскоп на 19 января по картам таро: прогноз для всех знаков зодиака
529
13:33
В Вашингтоне объяснили, зачем США нужен контроль над Гренландией
347
13:14
Магнитные бури: ждать ли удара в начале недели
380
12:55
Аварийные отключения электроэнергии: в каких регионах хуже всего со светом
445
12:36
Авторитет Путина в стране и за рубежом падает из-за неспособности поддержать союзников РФ, - WP
460
12:17
Более 100 поездов УЗ будут курсировать по новому графику
485
11:58
Бойцов после СОЧ в первую очередь отправляют в самые горячие точки фронта, - Сырский
855
11:39
Эксперт объяснил, почему у Украины нет возможности сбивать все баллистические ракеты РФ
434
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie