7 августа 2026, 02:26

Морев: Мошенники маскируют вредоносные файлы под полезные приложения

7 августа 2026, 02:26
Фото: Мобильный репортер/Агентство «Москва»
7 августа 2026, 02:26 — Общественная служба новостей — ОСН

Злоумышленники часто маскируют вредоносные файлы под вид полезных приложений, обновлений или деловых документов. Это делается, чтобы убедить пользователя загрузить такой файл на свой смартфон и затем получить контроль над устройством. Об этом рассказал РИА Новости директор по информационной безопасности RuStore Дмитрий Морев.

Злоумышленники часто маскируют вредоносные файлы под видом полезных приложений, обновлений или рабочих документов, чтобы убедить пользователей загрузить их на свои гаджета. Собеседник агентства пояснил, что пользователь самостоятельно скачал APK-файл из ненадежного источника, и в результате установил троян на своё устройство.

После установки вирусное приложение предлагает загрузить обновление. В этот момент на смартфон незаметно загружается основная часть вируса, после чего программа запрашивает доступ к службе специальных возможностей Android.

Получив необходимое разрешение, вирус способен наблюдать за происходящим на экране, перехватывать пароли и имитировать нажатия клавиш. Как отмечает Морев, выявить такую вредоносную программу бывает непросто. Большая часть троянского вируса хранится в зашифрованном виде и активируется непосредственно в оперативной памяти устройства.

Таким образом, проверка одного установочного APK-файла не всегда может обнаружить угрозы. Программа также применяет защищенное соединение с верификацией сертификатов для обмена данными с управляющим сервером, что усложняет анализ ее сетевых действий, пояснил он..

Эксперт отметил, что одним из основных признаков опасности является ситуация, когда приложение требует выполнения действий, которые не связаны с его основной функцией. К примеру, музыкальный сервис, игра или документ не должны запрашивать доступ к специальным функциям устройства или его управлению.

Морев отметил, что не стоит устанавливать приложения или загружать файлы из полученных писем, даже если их отправил знакомый. Он рекомендует скачивать приложения исключительно из официальных источников и тщательно проверять запросы на доступ перед тем, как нажать кнопку «Разрешить».

Если на устройстве уже установлено подозрительное приложение, рекомендуется проверить список программ с доступом к специальным возможностям и отключить незнакомые сервисы, после чего удалить само приложение.

Помимо этого, следует запустить проверку устройства встроенными средствами защиты. В случае, если троянский вирус мог получить доступ к банковскому приложению или паролям, стоит изменить учетные данные с другого, более безопасного устройства, советует эксперт.

Ранее говорилось, что мошенники придумали новую схему с «домовыми чатами». Мошенники сообщают, что из-за сбоев в работе Telegram переписка жильцов будет переведена на другую платформу. Пользователей просят подтвердить переход, после чего под различными предлогами требуют личные данные и SMS-коды.

Получив эту информацию, злоумышленники получают доступ к счетам и похищают деньги. Подробности об этом читайте в материале Общественной службы новостей.

Больше актуальных новостей и эксклюзивных видео смотрите в канале ОСН в MAX.