Ворует деньги со смартфона: хакеры запустили новый Android-вирус

22-07-2020, 20:14 / Автор: Інна Волєва
/
2.2т

На Android появилась новая вирусная программа BlackRock, которая атакует в общей сложности 337 приложений. Её цель состоит в том, чтобы похитить учётные данные для доступа к ним, пишет androidinsider.

Это не только банковские приложения, которые обычно становятся жертвами троянских и фишинговых программ, но и клиенты социальных сетей, мессенджеров и множества других сервисов. Но если понять желание злоумышленников украсть денежные средства своих жертв в принципе можно, то вот зачем им понадобились учётные записи Instagram, Twitter и других служб – неизвестно.

Как воруют данные на Android

Как правило, BlackRock проникает на устройства своих жертв под видом обновлений Android через ненадёжные веб-ресурсы. То есть оно рассчитано на не самых продвинутых пользователей, которые привыкли искать установочные файлы апдейтов в интернете, не имея особенного представления о том, в какой форме они вообще существуют. Злоумышленники пользуются их наивностью и даже не заморачиваются с тем, чтобы встраивать вредоносный код в настоящее обновление, распространяя BlackRock в чистом виде.

BlackRock ведёт сбор данных довольно стандартным способом. Всякий раз, когда пользователь запускает конкретное приложение, троян понимает это и подсовывает ему поддельное окно авторизации. В результате жертва видит, что ей предлагается авторизоваться заново, вводит свои логин и пароль, не подозревая, что на самом деле эти данные отправятся злоумышленникам, которые банально захватят контроль над учётной записью и смогут выполнять значимые действия от её имени. Например, писать пользователям и просить денег в долг, как это нередко случается сегодня.

Как защититься от вирусов на Android

Но нужно понимать, что Black Rock не является всемогущим приложением. То есть, попав на устройство пользователя, оно не сможет начать вести подрывную деятельность без специальных разрешений. Для этого ему нужно получить привилегию на доступ к overlay-механизму, который позволяет перекрывать фишинговыми окнами легитимные приложения. Именно их BlackRock подсовывает своим жертвам, предлагая пройти мнимую авторизацию и фактически добровольно слить свои данные мошенникам.

Защититься от такого типа программ довольно просто. Во-первых, необходимо отказаться от идеи загрузки обновлений и софта из неофициальных каналов, дожидаясь всех апдейтов по воздуху. Во-вторых, нужно не раздавать приложениям все разрешения налево-направо, а всё-таки немного всматриваться в то, что они запрашивают. Ну, и, в-третьих, перекрытие легитимного приложения фишинговой странице хорошо видно в меню многозадачности. Поэтому, если вы вдруг увидели, что банковское приложение просит пройти повторную авторизацию, запустите многозадачность и посмотрите, нет ли в числе запущенных каких-то странных программ.

Напомним, Мобилизация в Украине: женщинам каких специальностей нужно обновить данные в ТЦК.

Ранее Вести-ua.net писали, Пять приложений, которые нужно удалить с Android прямо сейчас.

Также Вести-ua.net сообщали, В США полиция застрелила школьника, который пришел на уроки с оружием.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

20:01
Евровидение 2024: Украина резко поднялась в списке потенциальных победителей
74
19:53
Гороскоп на 3 мая: кого из знаков зодиака ждет приятный сюрприз
105
19:35
Россия не должна победить: Макрон не исключил отправку французских войск в Украину
136
19:17
Эксперт объяснил, почему РФ постоянно обстреливает Одессу
170
18:59
РФ готовит наступательную операцию: где будет основной удар
196
18:41
Ждать осталось недолго: таролог заинтриговала предсказанием о ходе войны в Украине
414
18:23
Очереди в ТЦК: какие категории мужчин спешат "обновиться"
273
18:06
Россия должна принять участие в Глобальном саммите мира, но в будущем, - МИД Швейцарии
196
17:48
Ожидается снижение температуры воздуха: прогноз погоды на завтра
245
17:30
Между Европой и Африкой хотят вырыть подводный туннель
222
17:12
Саммит мира в Швейцарии: участие примут представители стран со всех континентов
238
16:54
Астрологи назвали самых могущественных людей по знаку зодиака
468
16:36
В Ирландии обсуждают дальнейшее сокращение выплат украинским беженцам
242
16:18
Назван наиболее популярный новый автомобиль в Украине: какую модель предпочитают покупатели
376
16:00
В США полиция застрелила школьника, который пришел на уроки с оружием
297
15:42
Страстная пятница: что нельзя делать в этот день
342
15:24
Telegram как оружие: заблокируют ли мессенджер в Украине
257
15:07
Погода изменится: что ждет украинцев на Пасху
297
14:49
Кулеба назвал главное условие для начала переговоров с Россией
302
14:31
В Чернигове автобусы не вышли на свои маршруты
367
14:13
Гороскоп на май для всех знаков зодиака: кого ждут любовные приключения
711
13:55
Есть осторожный оптимизм, что Трамп не будет избран, - Ходжес
386
13:37
Курс доллара в обменных пунктах: сколько стоит валюта
313
13:19
Годовые тарифы на газ: кому придется платить больше
305
13:01
Кулеба объяснил, почему РФ не пригласили на саммит мира
319
12:43
В Киевском метро больше не будет станции "Дружбы народов": каким будет новое название
428
12:25
Минобороны хочет создать электронную очередь в ТЦК
312
12:08
Мощная вспышка на Солнце вызвала отключение радиосвязи на Земле
370
11:50
Прогноз погоды на май: что прогнозируют синоптики на этот месяц
368
11:32
Россия продолжит терять позиции в рейтинге стран мира по уровню жизни, - МВФ
296
11:14
Статус "ограниченно годен" отменяют: что ждет военнообязанных
383
10:56
Гороскоп на 2 мая по картам таро: кого из знаков зодиака ждет конфликт в этот день
543
10:38
Переселенцев, которые не прошли идентификацию, оставили без выплат
545
10:20
В Минобороны назвали дату, когда должен заработать электронный кабинет военнообязанного
341
10:02
А. Кочетков: О возможном вторжении с севера
372
09:44
Тепло и солнечно, но без дождей не обойдется: прогноз погоды на сегодня
285
09:26
Гороскооп на 2 мая: прогноз для всех знаков зодиака
371
09:08
Ситуация на фронте: в течение суток произошло 121 боевое столкновение, - Генштаб
327
Больше новостей