Морев: Мошенники маскируют вредоносные файлы под полезные приложения
![Морев: Мошенники маскируют вредоносные файлы под полезные приложения]()
Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством. Об этом рассказал РИА Новости директор по информационной безопасности RuStore Дмитрий Морев.
Злоумышленники нередко замаскируют вредоносные файлы под вид полезных программ, обновлений или рабочих документов, чтобы убедить пользователей загрузить их на свои смартфоны. В результате пользователь самостоятельно скачивает APK-файл из ненадежного источника, в итоге устанавливая троян на своё устройство, уточнил собеседник агентства.
После установки вирусное приложение предлагает загрузить «обновление». В этот момент в фоновом режиме на смартфон попадает основная часть вируса, а затем программа просит предоставить ей доступ к службе специальных возможностей Android.
Получив нужное разрешение, вирус может видеть происходящее на экране, перехватывать пароли и имитировать нажатия. По словам Морева, обнаружить вредоносную программу бывает не просто. Основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти устройства.
Поэтому проверка одного установочного APK-файла не всегда выявляет наличие угроз. Программа также использует защищенное соединение с проверкой сертификатов для обмена данными с управляющим сервером, что затрудняет анализ ее сетевых активностей, объяснил он.
Главным признаком опасности считается, если приложение просит выполнить действия, которые не соответствуют его назначению, предупредил эксперт. Например, музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управление устройством.
Морев подчеркнул, что не следует устанавливать приложения и скачивать файлы из писем, даже если их прислал знакомый. Загружайте приложения только из официальных источников и внимательно проверяйте запросы на доступ, прежде чем нажать кнопку «Разрешить», советует он.
Если подозрительное приложение уже установлено, стоит проверить список программ с доступом к специальным возможностям и отключить незнакомые сервисы, а затем удалить само приложение.
Дополнительно необходимо запустить проверку устройства с помощью встроенных средств защиты. Если троян имел возможность получить доступ к банковскому приложению или паролям, рекомендуется изменить учетные данные с другого, безопасного устройства, отметил эксперт.
Ранее говорилось, что мошенники придумали новую схему с «домовыми чатами». Мошенники сообщают, что из-за сбоев в работе Telegram переписка жильцов будет переведена на другую платформу. Пользователей просят подтвердить переход, после чего под различными предлогами требуют личные данные и SMS-коды.
Получив эту информацию, злоумышленники получают доступ к счетам и похищают деньги. Подробности об этом читайте в материале Общественной службы новостей.
Сообщение Морев: Мошенники маскируют вредоносные файлы под полезные приложения появились сначала на Общественная служба новостей.

Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством. Об этом рассказал РИА Новости директор по информационной безопасности RuStore Дмитрий Морев.
Злоумышленники нередко замаскируют вредоносные файлы под вид полезных программ, обновлений или рабочих документов, чтобы убедить пользователей загрузить их на свои смартфоны. В результате пользователь самостоятельно скачивает APK-файл из ненадежного источника, в итоге устанавливая троян на своё устройство, уточнил собеседник агентства.
После установки вирусное приложение предлагает загрузить «обновление». В этот момент в фоновом режиме на смартфон попадает основная часть вируса, а затем программа просит предоставить ей доступ к службе специальных возможностей Android.
Получив нужное разрешение, вирус может видеть происходящее на экране, перехватывать пароли и имитировать нажатия. По словам Морева, обнаружить вредоносную программу бывает не просто. Основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти устройства.
Поэтому проверка одного установочного APK-файла не всегда выявляет наличие угроз. Программа также использует защищенное соединение с проверкой сертификатов для обмена данными с управляющим сервером, что затрудняет анализ ее сетевых активностей, объяснил он.
Главным признаком опасности считается, если приложение просит выполнить действия, которые не соответствуют его назначению, предупредил эксперт. Например, музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управление устройством.
Морев подчеркнул, что не следует устанавливать приложения и скачивать файлы из писем, даже если их прислал знакомый. Загружайте приложения только из официальных источников и внимательно проверяйте запросы на доступ, прежде чем нажать кнопку «Разрешить», советует он.
Если подозрительное приложение уже установлено, стоит проверить список программ с доступом к специальным возможностям и отключить незнакомые сервисы, а затем удалить само приложение.
Дополнительно необходимо запустить проверку устройства с помощью встроенных средств защиты. Если троян имел возможность получить доступ к банковскому приложению или паролям, рекомендуется изменить учетные данные с другого, безопасного устройства, отметил эксперт.
Ранее говорилось, что мошенники придумали новую схему с «домовыми чатами». Мошенники сообщают, что из-за сбоев в работе Telegram переписка жильцов будет переведена на другую платформу. Пользователей просят подтвердить переход, после чего под различными предлогами требуют личные данные и SMS-коды.
Получив эту информацию, злоумышленники получают доступ к счетам и похищают деньги. Подробности об этом читайте в материале Общественной службы новостей.
Сообщение Морев: Мошенники маскируют вредоносные файлы под полезные приложения появились сначала на Общественная служба новостей.

