Директор по информационной безопасности RuStore Дмитрий Морев рассказал, как злоумышленники обманывают пользователей смартфонов. Они выдают вредоносные файлы за безобидные приложения, обновления или рабочие документы. Жертва сама скачивает APK-файл из стороннего источника и открывает доступ трояну.
После установки программа имитирует обновление, а затем в фоновом режиме загружает основную часть вируса. Далее она запрашивает доступ к специальным возможностям Android. Если пользователь соглашается, мошенники получают возможность видеть экран, перехватывать пароли и совершать нажатия за человека.
Обнаружить троян непросто: он шифруется внутри видеофайла и активируется только в оперативной памяти. Поэтому проверка установочного APK часто не показывает угрозу. Связь с сервером управления тоже защищена, что осложняет анализ.
Главный признак опасности — запрос действий, не соответствующих назначению программы. Музыкальному сервису или игре не нужен доступ к специальным возможностям. Морев советует не скачивать файлы из писем и загружать софт только из официальных магазинов. Если подозрительное приложение уже установлено, стоит отключить его доступ к специальным возможностям и удалить, а затем просканировать устройство. При риске утечки банковских данных нужно сменить пароли с другого безопасного устройства.