Файҙалы кәңәштәр
7 Августа , 11:00

Как мошенники скрывают вредоносные файлы: предупреждение эксперта

Как мошенники скрывают вредоносные файлы: предупреждение эксперта Директор по информационной безопасности RuStore Дмитрий Морев в беседе с РИА Новости раскрыл схемы, с помощью которых злоумышленники заражают смартфоны пользователей. Преступники выдают опасные файлы за безобидные: это могут быть якобы полезные приложения, очередные обновления или обычные рабочие документы. Цель — побудить человека самостоятельно скачать и установить вредоносный APK‑файл из непроверенного источника. Так на устройство попадает троян.

Как мошенники скрывают вредоносные файлы: предупреждение экспертаКак мошенники скрывают вредоносные файлы: предупреждение эксперта
Как мошенники скрывают вредоносные файлы: предупреждение эксперта

Механизм атаки работает поэтапно. Сначала пользователь ставит приложение, которое выглядит легитимным. Затем программа предлагает загрузить «обновление» — в этот момент в фоне на смартфон проникает основная часть вируса. На следующем этапе приложение запрашивает доступ к службе специальных возможностей Android. Если пользователь даёт разрешение, вирус получает широкие полномочия: он способен отслеживать всё, что происходит на экране, перехватывать введённые пароли и даже имитировать нажатия кнопок.

Выявить такую угрозу сложно. Дело в том, что основная часть трояна хранится в зашифрованном виде и активируется только в оперативной памяти устройства. Поэтому простая проверка установочного APK‑файла не всегда позволяет обнаружить угрозу. Кроме того, для связи с управляющим сервером программа использует защищённое соединение с проверкой сертификатов — это затрудняет анализ её сетевой активности.

По словам эксперта, тревожным сигналом должен стать запрос на действия, не связанные с функционалом приложения. К примеру, музыкальному сервису, игре или просмотрщику документов совершенно не требуется доступ к специальным возможностям или управление устройством.

Дмитрий Морев дал ряд рекомендаций по защите:

  • скачивать приложения исключительно из официальных магазинов;
  • внимательно изучать все запросы на предоставление доступа перед нажатием кнопки «Разрешить»;
  • не устанавливать программы и не открывать файлы из писем — даже если сообщение пришло от знакомого человека.

Если подозрительное приложение уже оказалось на устройстве, следует предпринять такие шаги:

  1. Проверить список программ, имеющих доступ к специальным возможностям, и отключить неизвестные сервисы.
  2. Удалить само подозрительное приложение.
  3. Провести проверку устройства с помощью встроенных средств защиты.

В случае, если троян мог получить доступ к банковским приложениям или сохранённым паролям, эксперт настоятельно советует сменить учётные данные — и делать это нужно с другого, гарантированно безопасного устройства.

Автор:Аклима Имамова
Читайте нас