Россиян предупредили, что мошенники прячут вирусы внутри обычных приложений и рабочих документов

изображение: grok
Киберпреступники маскируют вредоносные программы под полезные сервисы, обновления и рабочие файлы, чтобы пользователь сам установил опасное приложение на смартфон. После такой установки злоумышленники получают контроль над устройством и доступ к личным данным владельца. Об этом рассказал директор по информационной безопасности RuStore Дмитрий Морев.
Одна из распространённых схем строится вокруг APK-файлов, которые распространяются за пределами официальных магазинов приложений. Пользователю предлагают скачать якобы нужную программу, новую версию сервиса или рабочий документ, но вместо этого на устройство попадает троян.
После установки вредоносное приложение старается выглядеть безобидно. Оно предлагает загрузить якобы новое обновление, во время которого в фоне устанавливаются основные компоненты вируса. Затем программа запрашивает доступ к специальным возможностям Android — функциям для помощи людям с ограниченными возможностями, которые в руках преступников превращаются в мощный инструмент контроля.
Получив такие разрешения, вредонос отслеживает происходящее на экране смартфона, перехватывает вводимые данные, считывает пароли и выполняет действия вместо владельца устройства. Об этом Дмитрий Морев рассказал РИА Новости.
Обнаружить угрозу бывает непросто по нескольким причинам:
- основная часть вредоносного кода находится в зашифрованном виде и запускается только в оперативной памяти телефона;
- некоторые программы применяют защищённые соединения и проверку сертификатов, что усложняет анализ сетевой активности;
- простая проверка установочного APK-файла не всегда показывает наличие опасности.
Одним из главных сигналов опасности остаются необычные запросы разрешений. Программа должна получать только те права, которые соответствуют её назначению. Музыкальному сервису, игре или приложению для просмотра документов не нужен доступ к управлению устройством или специальным возможностям системы.
Эксперт рекомендует устанавливать программы только из официальных источников и внимательно проверять все запросы доступа перед подтверждением. Даже если файл пришёл от знакомого человека, это не гарантирует безопасность, поскольку аккаунты пользователей тоже взламывают и используют для распространения вредоносного ПО.
Если подозрительное приложение уже оказалось на смартфоне, стоит проверить список программ с доступом к специальным возможностям Android, отключить неизвестные сервисы и удалить найденную угрозу. После этого пользователь запускает проверку устройства встроенными средствами защиты. Если вредоносная программа могла получить доступ к банковским приложениям или сохранённым паролям, менять учётные данные лучше с другого устройства, в безопасности которого пользователь уверен.



