Мошенники стали маскировать трояны под полезные приложения

Злоумышленники прячут вредоносные программы под видом обновлений или рабочих файлов, чтобы перехватить управление смартфоном, рассказал директор по информационной безопасности RuStore Дмитрий Морев.

Об этом он заявил РИА Новости.

По его словам, схема построена на самостоятельной установке жертвой APK-файла из неофициального источника.

После запуска троян предлагает загрузить «обновление», а в фоновом режиме на устройство попадает основная часть вируса. Затем приложение запрашивает доступ к службе специальных возможностей Android.

Получив такое разрешение, программа может видеть всё происходящее на экране, перехватывать пароли и имитировать нажатия. При этом основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти, что затрудняет проверку.

Морев подчеркнул, что главный признак опасности — несоответствие запрашиваемых прав назначению приложения.

«Музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управление устройством», — пояснил эксперт.

Он рекомендовал устанавливать приложения только из официальных источников, а подозрительные программы немедленно удалять, предварительно отключив их в списке разрешений.

Ранее сообщалось, что после появления в Telegram встроенного криптокошелька Gram злоумышленники начали массово создавать поддельные сервисы для кражи средств.

Ошибка в тексте? Выделите её и нажмите «Ctrl + Enter»
Подписывайтесь на наш канал в Дзен
Сегодня в СМИ
  • Лента новостей
  • Картина дня

Данный сайт использует файлы cookies

Подтвердить