Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.6т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
20:41
Луческу оставил пост главного тренера сборной Румынии
79
20:18
Британский флот создаст надувные авианосцы и подводные лодки: один из них уже потопила чайка
220
20:01
Иран заявил, что имеет такие тайные арсеналы, до которых Трамп не доберется
180
19:55
Эксперт объяснил, почему Россия стала чаще запускать "Шахеды" днём
318
19:36
Ожирение в Украине стремительно «молодеет»: медики бьют тревогу
187
19:17
Страны Персидского залива рассматривают возможность строительства нефтепровода в обход Ормузского пролива, - FT
275
18:58
СБУ запустила новую "горячую линию": как позвонить
211
18:39
"Шахеды" могут взорваться через некоторое время после падения, - Флеш
291
18:20
В Украине планируют полностью отключить 3G, - Минцифры
284
18:01
Трамп на пресс-конференции высмеял Макрона и его супругу
620
17:42
Пересчет пенсий в марте: сколько денег получили украинцы
325
17:23
Около 40 тысяч уже уехали: украинцы массово покидают Финляндию
541
17:04
Эвакуация из поезда во время тревоги: какой алгоритм действий
344
16:45
Что происходит с ценами на АЗС: как дорожает топливо
322
16:26
Китай призвал все причастные к войне против Ирана стороны к немедленному прекращению огня
419
16:07
Цены на нефть значительно выросли после заявлений Трампа
302
15:48
Экипаж миссии Artemis II сообщил о сбое: какая проблема возникла
357
15:29
Правительство выделило 281,3 млн гривен для поддержки энергетиков, - Шмыгаль
299
15:10
Названы самые популярные новые автомобили марта в Украине
351
14:51
Швейцария и Польша могут отказаться от американских Patriot, - Reuters
516
14:32
5G в Украине: какой еще город получит связь нового поколения
390
14:13
Программу "еОселя" планируют существенно обновить
300
13:54
Напряженность между США и ключевыми союзниками растет из-за позиции Вашингтона по НАТО, – СМИ
326
13:35
Цены на золото снижаются: сколько сейчас стоит драгоценный металл
333
13:16
Генеральный директор Ryanair рассказал о возможных перебоях с поставками авиационного топлива
312
12:57
Генштаб упростил процедуру возвращения военнослужащих из СОЧ
326
12:38
В Минцифры готовят новый стандарт скорости интернета с учетом военных реалий
430
12:19
"У меня есть предложение": Трамп сделал важное заявление об Ормузском проливе
593
12:00
Курс валют в обменниках и банках на 2 апреля: сколько стоят доллар и евро
454
11:41
Возможный выход США из НАТО: в Politico узнали, пойдет ли Трамп на решительные шаги
423
11:22
РФ в третий раз за время войны "захватила" Луганскую область: в Третьей штурмовой опровергли вброс оккупантов
409
11:03
Уволиться с работы можно будет онлайн через «Дію», - Свириденко
316
10:44
Ситуация с топливом в Украине может стать критической уже в ближайшее время, - эксперт
728
Больше новостей