Морев: мошенники маскируют вредные файлы под полезные приложения
Мошенники используют различные методы для маскировки вредоносных файлов, выдавая их за полезные приложения, обновления или рабочие документы. Это делается с целью убедить пользователей скачать такие файлы на свои смартфоны, что позволяет злоумышленникам перехватить управление устройством, сообщил директор по информационной безопасности RuStore Дмитрий Морев. Об этом сообщает издание РИА Новости.
По словам эксперта, вредоносный файл может быть представлен как полезное приложение или обновление, что приводит к тому, что пользователь сам загружает APK-файл из ненадежного источника и устанавливает троян на устройство. После установки вирусное приложение может предложить загрузить "обновление", в результате чего на смартфон попадает основная часть вируса. Затем программа запрашивает доступ к службе специальных возможностей Android, что позволяет вирусу видеть экран, перехватывать пароли и имитировать нажатия.
Морев отметил, что обнаружить такую вредоносную программу бывает сложно. Основная часть трояна может храниться в зашифрованном видео и активироваться только в оперативной памяти устройства. Это затрудняет проверку установочного APK-файла на наличие угрозы. Программа также использует защищенное соединение для обмена данными с управляющим сервером, что усложняет анализ ее сетевой активности.
Эксперт предупредил, что если приложение запрашивает доступ к функциям, не соответствующим его назначению, это может быть признаком опасности. Например, музыкальному сервису или документу не требуется доступ к специальным возможностям или управление устройством.
Морев рекомендовал не устанавливать приложения и не скачивать файлы из писем, даже если они пришли от знакомых. Он советует загружать приложения только из официальных источников и внимательно изучать запросы на доступ перед нажатием кнопки "Разрешить".
Если подозрительное приложение уже установлено, необходимо проверить список программ с доступом к специальным возможностям, отключить незнакомые сервисы и удалить само приложение. Также стоит запустить проверку устройства с помощью встроенных средств защиты.
Если троян получил доступ к банковскому приложению или паролям, учетные данные следует изменить с другого безопасного устройства.


