Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством, рассказал РИА Новости директор по информационной безопасности RuStore Дмитрий Морев.
Россиянам рассказали, как мошенники маскируют вредоносные файлы
Морев: мошенники маскируют вредоносные файлы под полезные приложенияКраткий пересказ от РИА ИИ
МОСКВА, 7 авг - РИА Новости. Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством, рассказал РИА Новости директор по информационной безопасности RuStore Дмитрий Морев.
"Мошенники маскируют вредоносный файл под полезное приложение, обновление или рабочий документ, чтобы убедить пользователя скачать его на смартфон. В результате человек самостоятельно загружает APK-файл из стороннего источника и устанавливает троян на устройство", - сказал он.
После установки вирусное приложение предлагает загрузить "обновление". В этот момент в фоновом режиме на смартфон попадает основная часть вируса, а затем программа просит предоставить ей доступ к службе специальных возможностей Android. Получив нужное разрешение, вирус может видеть происходящее на экране, перехватывать пароли и имитировать нажатия.
По словам Морева, обнаружить вредоносную программу бывает не просто. Основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти устройства. "Из-за этого проверка одного установочного APK-файла не всегда показывает наличие угрозы. Для обмена информацией с управляющим сервером программа также использует защищенное соединение с проверкой сертификатов, что усложняет анализ ее сетевой активности", - пояснил он.
Главным признаком опасности считается, если приложение просит выполнить действия, которые не соответствуют его назначению, предупредил эксперт. Например, музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управление устройством.
Морев подчеркнул, что не следует устанавливать приложения и скачивать файлы из писем, даже если их прислал знакомый. "Загружайте приложения из официальных источников и внимательно изучайте запросы на доступ перед тем, как нажать кнопку "Разрешить", - рекомендует он.
Если подозрительное приложение уже установлено, стоит проверить список программ с доступом к специальным возможностям и отключить незнакомые сервисы, а затем удалить само приложение. Дополнительно необходимо запустить проверку устройства с помощью встроенных средств защиты.
"Если троян мог получить доступ к банковскому приложению или паролям, учетные данные следует изменить с другого, заведомо безопасного устройства", - добавил эксперт.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Аферисты создают поддельные сайты и сообщества детских лагерей | -2 | 7 | 20-07-2026 |
| 2 | Россиян предупредили о новых схемах мошенников | 0 | 5 | 19-07-2026 |
| 3 | МВД: мошенники для "захвата" смартфонов используют фейковые приложения | 0 | 0 | 18-10-2025 |
| 4 | МВД: россиянам поступают сообщения от мошенников под видом Роскомнадзора | 0 | 0 | 24-05-2025 |
| 5 | Чем опасны вредоносные программы. Приложения, скаченные из неофициальных источников, маскируются ... | 0 | 7.63 | 29-07-2026 |
| 6 | Мошенники крадут деньги россиян через поддельные приложения с АЗС | 0 | 7.26 | 01-08-2026 |
| 7 | Россиянам рассказали, как мошенники получают доступ к данным | 0 | 14.28 | 06-08-2026 |
| 8 | Россиян предупредили о схеме мошенничества с уведомлением о БПЛА | -2 | 6 | 27-06-2026 |
| 9 | МВД предупредило о приложениях-шпионах для смартфонов | 0 | 0 | 21-03-2025 |