Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.5т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
20:41
Иран назвал условия для возобновления переговоров с США
61
20:18
Украинский фронт превратился в "тушение пожаров", РФ прорывает слабые места, - NYT
171
20:01
Армия не понадобится: экс-глава "Укрэнерго" рассказал, как РФ с легкостью создаст коллапс в Европе
251
19:55
Гороскоп на 31 января: прогноз для каждого знака зодиака
253
19:36
Физиотерапевт сделал неутешительный прогноз по состоянию здоровья Трампа
367
19:17
Зарплаты в Украине стремительно выросли: новые данные Госстата
294
18:58
Украинцев ждет значительное ухудшение погоды, - синоптик
229
18:39
Астрологи назвали четыре знака зодиака, которым повезет в феврале
317
18:20
Украина технически будет готова к вступлению в ЕС в 2027 году, - Зеленский
259
18:01
Больше половины граждан Венгрии считают, что Орбан "устал" от должности и должен уйти
764
17:42
Курс доллара и евро до конца зимы: на что рассчитывать украинцам
290
17:23
Резкое похолодание на выходных: на сколько градусов снизится температура воздуха
313
17:04
До 1 февраля РФ не будет бить по Украине: Кремль сделал новое заявление
403
16:45
У трех знаков зодиака в ближайшие дни многое изменится: кто в списке
843
16:26
Трампу представили несколько расширенных сценариев ударов по Ирану, - NYT
274
16:07
УЗ ограничила движение между Днепром и Запорожьем
293
15:48
Туристов предупредили о мошеннических схемах, которых стоит опасаться
359
15:29
В ЕС назвали сроки, когда Украина получит первые деньги из кредита на €90 миллиардов
300
15:10
Встречу Украины и РФ в Абу-Даби 1 февраля могут перенести, - Зеленский
407
14:51
Гороскоп на 30 января по картам таро: для кого этот день будет удачным
424
14:32
Украина готова к деэскалации: главные заявления Зеленского для СМИ
442
14:13
В НАТО стартовали крупномасштабные учения, но без США
288
13:54
Биткойн дешевеет: сколько сейчас стоит самая популярная криптовалюта
324
13:35
Зеленский дал задание Федорову разобраться с "бусификацией"
782
13:16
Валюта подешевела: какой курс доллара и евро 30 января
386
12:57
"Пусть приезжает": Зеленский пригласил Путина в Киев
471
12:37
Главные пророчества Нострадамуса на 2026 год: что ждет человечество
968
12:18
Какому знаку зодиака повезет 30 января: прогноз астрологов
491
11:59
Энергетическое перемирие: Украина готова к деэскалационным шагам, - Зеленский
378
11:40
В КГГА уточнили, сколько домов Киева еще без отопления
305
11:21
США продолжают переброску вооружения и техники на Ближний Восток
346
11:02
Министр обороны США не приедет на ключевую встречу стран НАТО, - Politico
322
10:43
Куба отреагировала на заявление Трампа о введении чрезвычайного положения
495
10:24
Украине грозит эскалация гуманитарного кризиса в связи с надвигающимися морозами, - Der Spiegel
438
10:05
В Украину возвращаются морозы: прогноз погоды на сегодня
366
09:46
Украинский банкир погиб в Италии при загадочных обстоятельствах, - La Repubblica
348
09:27
Гороскоп на 30 января: прогноз для всех знаков зодиака
600
09:08
Трамп объявил ЧП: каким странам грозят пошлины
382
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie