Эксперт RuStore раскрыл схему маскировки вирусов под приложения

07.08.2026, 03:59 , Виктория Иванова

Директор по информационной безопасности RuStore Дмитрий Морев рассказал, как злоумышленники обманывают пользователей смартфонов. Они выдают вредоносные файлы за безобидные приложения, обновления или рабочие документы. Жертва сама скачивает APK-файл из стороннего источника и открывает доступ трояну.

После установки программа имитирует обновление, а затем в фоновом режиме загружает основную часть вируса. Далее она запрашивает доступ к специальным возможностям Android. Если пользователь соглашается, мошенники получают возможность видеть экран, перехватывать пароли и совершать нажатия за человека.

Обнаружить троян непросто: он шифруется внутри видеофайла и активируется только в оперативной памяти. Поэтому проверка установочного APK часто не показывает угрозу. Связь с сервером управления тоже защищена, что осложняет анализ.

Главный признак опасности — запрос действий, не соответствующих назначению программы. Музыкальному сервису или игре не нужен доступ к специальным возможностям. Морев советует не скачивать файлы из писем и загружать софт только из официальных магазинов. Если подозрительное приложение уже установлено, стоит отключить его доступ к специальным возможностям и удалить, а затем просканировать устройство. При риске утечки банковских данных нужно сменить пароли с другого безопасного устройства.