Мошенники стали маскировать трояны под полезные приложения
Об этом он заявил РИА Новости.
По его словам, схема построена на самостоятельной установке жертвой APK-файла из неофициального источника.
После запуска троян предлагает загрузить «обновление», а в фоновом режиме на устройство попадает основная часть вируса. Затем приложение запрашивает доступ к службе специальных возможностей Android.
Получив такое разрешение, программа может видеть всё происходящее на экране, перехватывать пароли и имитировать нажатия. При этом основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти, что затрудняет проверку.
Морев подчеркнул, что главный признак опасности — несоответствие запрашиваемых прав назначению приложения.
«Музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управление устройством», — пояснил эксперт.
Он рекомендовал устанавливать приложения только из официальных источников, а подозрительные программы немедленно удалять, предварительно отключив их в списке разрешений.
Ранее сообщалось, что после появления в Telegram встроенного криптокошелька Gram злоумышленники начали массово создавать поддельные сервисы для кражи средств.