Фото: Мобильный репортер/Агентство «Москва»
Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством. Об этом рассказал РИА Новости директор по информационной безопасности RuStore Дмитрий Морев.
Злоумышленники нередко замаскируют вредоносные файлы под вид полезных программ, обновлений или рабочих документов, чтобы убедить пользователей загрузить их на свои смартфоны. В результате пользователь самостоятельно скачивает APK-файл из ненадежного источника, в итоге устанавливая троян на своё устройство, уточнил собеседник агентства.
После установки вирусное приложение предлагает загрузить «обновление». В этот момент в фоновом режиме на смартфон попадает основная часть вируса, а затем программа просит предоставить ей доступ к службе специальных возможностей Android.
Получив нужное разрешение, вирус может видеть происходящее на экране, перехватывать пароли и имитировать нажатия. По словам Морева, обнаружить вредоносную программу бывает не просто. Основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти устройства.
Поэтому проверка одного установочного APK-файла не всегда выявляет наличие угроз. Программа также использует защищенное соединение с проверкой сертификатов для обмена данными с управляющим сервером, что затрудняет анализ ее сетевых активностей, объяснил он.
Главным признаком опасности считается, если приложение просит выполнить действия, которые не соответствуют его назначению, предупредил эксперт. Например, музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управление устройством.
Морев подчеркнул, что не следует устанавливать приложения и скачивать файлы из писем, даже если их прислал знакомый. Загружайте приложения только из официальных источников и внимательно проверяйте запросы на доступ, прежде чем нажать кнопку «Разрешить», советует он.
Если подозрительное приложение уже установлено, стоит проверить список программ с доступом к специальным возможностям и отключить незнакомые сервисы, а затем удалить само приложение.
Дополнительно необходимо запустить проверку устройства с помощью встроенных средств защиты. Если троян имел возможность получить доступ к банковскому приложению или паролям, рекомендуется изменить учетные данные с другого, безопасного устройства, отметил эксперт.
Ранее говорилось, что мошенники придумали новую схему с «домовыми чатами». Мошенники сообщают, что из-за сбоев в работе Telegram переписка жильцов будет переведена на другую платформу. Пользователей просят подтвердить переход, после чего под различными предлогами требуют личные данные и SMS-коды.
Получив эту информацию, злоумышленники получают доступ к счетам и похищают деньги. Подробности об этом читайте в материале Общественной службы новостей.
Американский исследовательский институт Arc представил нейросетевую модель, способную самостоятельно проектировать ранее не существовавшие в природе вирусы-бактериофаги. Результаты работы опубликовал журнал Science. Созданные искусственным интеллектом бактериофаги продемонстрировали высокую эффективность против штаммов…
Врач-невролог Наталья Хотченкова отвергла распространенное мнение о том, что организм приходит в норму исключительно в фазу медленного сна. Ее цитирует «Газета.Ru». По словам медика, процессы восстановления запускаются в обеих фазах,…
Синоптическая карта России в августе 2026 года превратилась в мозаику резких контрастов, что заставило Гидрометцентр ввести режим повышенной готовности. Несмотря на то, что средняя температура по стране остается в пределах…
Министерство здравоохранения России утвердило обновленный порядок оказания медицинской помощи беременным женщинам. Документ регламентирует подготовку пациенток к беременности, ведение гестационного периода и медицинское сопровождение в послеродовое время, рассказала заместитель министра здравоохранения…
Заместитель начальника Главного военно-политического управления ВС РФ, командир спецназа «Ахмат» Минобороны России генерал-лейтенант Апты Алаудинов обозначил потери в рядах ВСУ. Его цитирует ТАСС. По словам военного, с начала специальной военной…
Крупнейшие российские торговые площадки Wildberries и Ozon начали масштабную перестройку своих бизнес-процессов, что напрямую отразилось как на конечной стоимости товаров для покупателей, так и на процессе совершения покупок. Изменения затрагивают…