Top.Mail.Ru

Эксперт RuStore раскрыл схему маскировки вирусов под приложения

Мошенники маскируют вирусы под приложения и обн...

AI Изображение носит иллюстративный характер

Директор по информационной безопасности RuStore Дмитрий Морев рассказал, как злоумышленники обманывают пользователей смартфонов. Они выдают вредоносные файлы за безобидные приложения, обновления или рабочие документы. Жертва сама скачивает APK-файл из стороннего источника и открывает доступ трояну.

После установки программа имитирует обновление, а затем в фоновом режиме загружает основную часть вируса. Далее она запрашивает доступ к специальным возможностям Android. Если пользователь соглашается, мошенники получают возможность видеть экран, перехватывать пароли и совершать нажатия за человека.

Обнаружить троян непросто: он шифруется внутри видеофайла и активируется только в оперативной памяти. Поэтому проверка установочного APK часто не показывает угрозу. Связь с сервером управления тоже защищена, что осложняет анализ.

Главный признак опасности — запрос действий, не соответствующих назначению программы. Музыкальному сервису или игре не нужен доступ к специальным возможностям. Морев советует не скачивать файлы из писем и загружать софт только из официальных магазинов. Если подозрительное приложение уже установлено, стоит отключить его доступ к специальным возможностям и удалить, а затем просканировать устройство. При риске утечки банковских данных нужно сменить пароли с другого безопасного устройства.