Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
Трамп об Украине: мы умеренно близки к соглашению
365
22:43
22 января в Украине начнет снежить: где ждать осадки
345
22:19
"Нас не остановить": Трамп обосновал "права" США на Гренландию
288
22:03
Трамп анонсировал встречу с Зеленским и упомянул о Путине
480
21:58
Европарламент поддержал ускорение рассмотрения €90 миллиардов кредита для Украины
285
21:33
Трамп предупредил о новой сверхсовременной ракете, которая может уничтожить все
626
21:14
Польские фермеры анонсировали протесты на границе с Украиной – предупреждает Гостаможня
334
20:56
Генсек НАТО неожиданно принял сторону Трампа: заявление Рютте
578
20:41
Нардеп заявил о смерти двух слесарей в Киеве из-за «чрезмерной нагрузки»: что говорит мэрия
419
20:18
Министра торговли США освистали в Давосе — FT
521
20:01
Дело о подкупе нардепов: суд отказался арестовать имущество Тимошенко
419
19:54
Гороскоп на 22 января: прогноз для каждого знака зодиака
640
19:35
В Украине существенно снизились продажи дизельных автомобилей
432
19:16
Биткойн упал ниже $90 тысяч на фоне конфликта между США и Гренландией
319
18:57
Эти два знака зодиака получат новые возможности в ближайшее время
712
18:38
Россияне просят о встрече: Уиткофф вот-вот отправится к Путину
456
18:19
И Россия, и Украина закупают компоненты для дронов на одних и тех же китайских заводах, - FT
478
18:00
Аренда квартир в Украине: какие города самые дорогие
379
17:41
ЕС готовит "оружие" против США, - Politico
432
17:22
Объем наличных в обращении резко увеличился, - НБУ
418
17:03
Товары из Китая начнут дорожать: названа причина
444
16:44
Объявлен красный уровень опасности: мощный циклон обрушился на Италию
745
16:25
Министр финансов США раскритиковал идею провести учения НАТО в Гренландии
401
16:06
Курс доллара и евро на ближайшие дни: прогноз банкира
537
15:47
Текущая неделя станет поворотным моментом для нескольких знаков зодиака
1.2т
15:28
Мировые лидеры переключили внимание с Украины на "фальшивую войну", - Politico
441
15:09
Комендантский час в Украине: что изменилось за последнее время
391
14:50
Европа может согласиться отдать Гренландию США, - Bloomberg
805
14:31
Эксперт рассказал о перспективах восстановления света и отопления в Киеве
378
14:12
Курс валют: доллар и евро снова дорожают
494
13:53
Большинство стран ЕС отклонили приглашение Трампа войти в Совет мира, - FT
484
13:34
Администрация Макрона инициировала проведение учений НАТО в Гренландии
440
13:15
Специалисты "Киевводоканала" возобновили подачу воды в столице
350
12:56
Гороскоп на 21 января по картам таро: прогноз для каждого знака зодиака
513
12:37
Сильные морозы вернутся в Украину в конце января, - синоптик
579
12:18
Уважаемый доктор из США призвал Конгресс начать расследование относительно состояния здоровья Трампа
4.6т
11:59
Из Киева с начала января уже выехало 600 тыс. человек, - Кличко
529
11:40
Какому знаку зодиака повезет 21 января: прогноз астрологов
610
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie