Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
Читати українською
Ворует деньги со смартфона: хакеры запустили новый Android-вирус
2.4т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
15:31
В США объявили о закрытии главного офиса ФБР
66
15:09
В Беларуси назвали причину размещения у себя "Орешника"
131
14:58
Дроновка находится под контролем Украины - ВСУ
153
14:41
Вселенная их услышала: какие знаки китайского гороскопа станут на путь богатства до конца декабря
312
14:18
Похудение к Новому году: какие диеты работают
218
14:01
В Кремле заявили о риске ядерного конфликта с США
308
13:57
Новые уступки в обмен на мир: WSJ рассказал, на что может пойти Зеленский в США
305
13:33
Кремль хвастается полетом ядерных ракетоносцев у границ НАТО - ЦПД
289
13:13
Тотальная перезагрузка и яркая любовь: кого из Зодиаков ждут перемены в 2026-м
505
12:56
Беларусь получила третью партию одних из самых мощных истребителей РФ
748
12:43
У Трампа назвали детали встречи с Зеленским в США
344
12:19
Почти 500 дронов и 40 ракет: Зеленский сделал заявление на фоне удара по Украине
351
12:03
Устраивали молебны по Зеленскому: в России задержали членов "секты", восхвалявших ВСУ
374
11:58
В Киеве ухудшилось качество воздуха после российской атаки
255
11:29
Развертывание "Орешника" в Беларуси: в Reuters указали вероятное место расположения ракет
371
11:11
Россия в 2025 году перевыполнит план по набору людей в армию, - Буданов
341
10:57
Трамп оценил перспективы мирного соглашения между Украиной и РФ
362
10:41
НАТО просит у Украины помощи в поиске дешевых средств уничтожения дронов, - BI
278
10:18
Атака на Украину: Польша подняла истребители
355
10:01
Одного из Зодиаков ждут судьбоносные перемены: гороскоп на 2026 год
1.1т
09:56
На фронте погиб командир РДК Денис Капустин
382
09:33
Россия готовится к новой атаке на энергосистему, - "Укрэнерго"
580
09:09
Если падет Гуляйполе: эксперт рассказал, есть ли риски для Запорожья
792
08:58
Сильные снегопады накроют Украину: в какие регионы "ворвется" непогода
471
08:36
Зеленский пообщался с Рютте перед переговорами в США: о чем договорились
463
08:14
Китай ввел санкции в отношении США: что вызвало гнев Пекина
560
22:57
В России заявили о приближении "разрешения конфликта в Украине": детали заявления
691
22:43
Три знака зодиака вскоре радикально изменят жизнь: счастье не за горами
1.9т
22:19
РФ оккупировала село на Донбассе и продвинулась на Харьковщине, - DeepState
713
22:03
Трудовой стаж в Украине: как считают и что в него входит
746
21:58
Покровск под угрозой: эксперт предупредил, куда могут двинуться российские войска дальше
622
21:33
Кабмин просят ввести мораторий для тарифов на газ: о чем речь
565
21:14
В горах в Львовской области около 80 человек застряли на подъемнике
437
20:56
Россия обходит украинские рубежи ПВО благодаря Беларуси, — Зеленский
493
20:41
Операция "Мидас": Миндич впервые прокомментировал дело НАБУ и вспомнил о Зеленском
2.7т
20:18
Путин впервые согласился на перемирие для проведения референдума по территориям, - Axios
2.5т
20:01
Захват командного пункта в Гуляйполе: Волошин рассказал, что происходит
1.7т
19:53
Гороскоп на 27 декабря: прогноз для каждого знака зодиака
1.2т
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie