Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
08:34
Дипломатия цинизма: в РФ придумали, как отказаться от "пасхального перемирия" Зеленского
63
08:13
Четыре человека погибли из-за того, что приблизились к месту падения "Шахеда": подробности из Черкасской области
103
07:58
Демонстрация для россиян: Игорь Луценко раскрыл, что стоит за российским ударом по Закарпатью
126
07:36
Украина предложила Европе сотрудничество в сфере защиты от дронов, - Зеленский
119
07:14
"Ідеальний шторм": Роснефть заявила про рекордне падіння прибутку
124
22:57
Эвакуация пассажиров поезда во время атаки "Шахедов": журналистка показала кадры
629
22:43
"Укрпочта" меняет тарифы: что нужно знать о ценах
484
22:19
Европа возвращается к российскому газу: экспорт вырос на 22%
458
22:03
Британия созывает саммит 35 стран: в повестке - кризис в Ормузском проливе
452
21:58
Россия находится в "слабой позиции": аналитик о заявлениях Кремля по Донбассу
607
21:33
Иран просит о прекращении огня, - Трамп
473
21:14
Оккупанты объявили о полном захвате Луганщины: в третий раз за время войны
453
20:56
Сырский раскрыл, какие изменения произошли во фронтовой медицине
487
20:41
Кто мог находиться на борту упавшего в Крыму Ан-26: мнение военного эксперта
1.1т
20:18
Инструкторы НАТО в шоке от опыта украинцев: итоги учений в Британии
898
20:01
Вагон с людьми может стать "братской могилы": Флеш объяснил действия железнодорожников во время атак РФ
659
19:55
У Трампа есть только один вариант, чтобы разблокировать Ормузский пролив, – военный эксперт
719
19:36
Россия и Украина готовятся к новому этапу войны, – Bloomberg
667
19:17
В марте экспорт российского газа в ЕС существенно вырос, – Reuters
415
18:58
Кремль требует от Украины скорейшего принятия решения о выводе войск с Донбасса
794
18:39
Трамп после слов Рубио сделал важное заявление о выходе США из НАТО
847
18:21
Рейтинг мощности бытовых приборов: какая техника больше всего нагружает энергосистему в часы пик
3.2т
18:20
Туристы назвали самые ненужные вещи в отельных номерах: что раздражает больше всего
745
18:01
Украина с 1 апреля сократила импорт газа и прекратила его поставки, - СМИ
632
17:42
Пошлины Трампа: что изменила новая политика США
464
17:23
На АЗС зафиксирован скачок цен: на сколько подорожало топливо
762
17:04
В ЕС объяснили, почему ВСУ не должны выходить из Донбасса
874
16:45
Япония выделила Украине почти 1,3 млрд долларов: на что пойдут средства
694
16:26
Биткойн вернулся к росту после длительного обвала: сколько стоит монета сейчас
413
16:07
Авианосец и три эсминца: США срочно направляют на Ближний Восток более 6000 моряков, - AP
595
15:48
В Украине начинаются выплаты 1500 гривень: кто может претендовать на помощь
851
15:29
Стать незаметными для вражеских "глаз": армия США радикально обновила программу подготовки снайперов, – Forbes
590
15:10
В Киевской области нашли уникальную археологическую находку - часть кости мамонта
599
Больше новостей