Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством

Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством

Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством. Об этом рассказал директор по информационной безопасности RuStore Дмитрий Морев.

По словам эксперта, человек самостоятельно загружает APK-файл из стороннего источника и устанавливает троян на устройство. После установки вирус предлагает загрузить «обновление», а затем просит доступ к службе специальных возможностей Android. Получив его, программа может видеть экран, перехватывать пароли и имитировать нажатия.

Основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти, поэтому проверка одного установочного файла не всегда выявляет угрозу.

Главный признак опасности — приложение просит действия, не соответствующие его назначению. Например, музыкальному сервису или игре не нужен доступ к управлению устройством.

Морев подчеркнул: не следует устанавливать приложения и скачивать файлы из писем, даже от знакомых. Загружайте софт только из официальных источников и внимательно изучайте запросы на доступ.

Источник: Telegram-канал "VLADNEWS"

Топ

Лента новостей