Россиянам рассказали, как мошенники маскируют вредоносные файлы

Мошенники все чаще используют хитрую схему: они прячут вредоносное ПО в безобидных на вид файлах — будь то приложение, обновление или рабочий документ. Пользователь сам, по незнанию, загружает такой файл на смартфон, после чего злоумышленники получают контроль над устройством. Об этом РИА Новости рассказал директор по информационной безопасности RuStore Дмитрий Морев.

Автор Финансы Mail
дешевый телефон, смартфон
Источник: Magnific.com

«Мошенники маскируют вредоносный файл под полезное приложение, обновление или рабочий документ, чтобы убедить пользователя скачать его на смартфон. В результате человек самостоятельно загружает APK-файл из стороннего источника и устанавливает троян на устройство», — пояснил он.

После того как вирус оказывается в системе, он предлагает владельцу смартфона установить «обновление». В этот момент в фоновом режиме на устройство проникает основная часть вредоносной программы. Затем она запрашивает доступ к службе специальных возможностей Android. Получив разрешение, вирус получает возможность видеть все, что происходит на экране, перехватывать пароли и даже имитировать нажатия.

Морев отметил, что обнаружить такую угрозу непросто. Основная часть трояна скрыта в зашифрованном видео и активируется только в оперативной памяти. «Из-за этого проверка одного установочного APK-файла не всегда показывает наличие угрозы. Для обмена информацией с управляющим сервером программа также использует защищенное соединение с проверкой сертификатов, что усложняет анализ ее сетевой активности», — добавил он.

Главный признак опасности — когда приложение запрашивает действия, не связанные с его функционалом. К примеру, музыкальному сервису, игре или документу не нужен доступ к специальным возможностям или управлению устройством.

Эксперт подчеркнул: не стоит устанавливать программы или открывать файлы из писем, даже если отправитель кажется знакомым. «Загружайте приложения из официальных источников и внимательно изучайте запросы на доступ перед тем, как нажать кнопку “Разрешить”», — советует он.

Если подозрительное ПО уже установлено, необходимо проверить список программ с доступом к специальным возможностям, отключить незнакомые сервисы и удалить само приложение. Также стоит запустить проверку устройства встроенными средствами защиты.

«Если троян мог получить доступ к банковскому приложению или паролям, учетные данные следует изменить с другого, заведомо безопасного устройства», — резюмировал Морев.

Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией.