Морев: мошенники маскируют вредоносные файлы под полезные приложения

Краткий пересказ от РИА ИИ

  • Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать их на смартфон и перехватить управление устройством.
  • Обнаружить вредоносную программу бывает непросто, так как основная часть трояна хранится в зашифрованном виде и разворачивается только в оперативной памяти устройства.
  • Эксперт рекомендует загружать приложения из официальных источников, внимательно изучать запросы на доступ и не разрешать подозрительным приложениям доступ к специальным возможностям устройства.

Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством, рассказал РИА Новости директор по информационной безопасности RuStore Дмитрий Морев.

«Мошенники маскируют вредоносный файл под полезное приложение, обновление или рабочий документ, чтобы убедить пользователя скачать его на смартфон. В результате человек самостоятельно загружает APK-файл из стороннего источника и устанавливает троян на устройство», — сказал он.

По словам Морева, обнаружить вредоносную программу бывает не просто. Основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти устройства. «Из-за этого проверка одного установочного APK-файла не всегда показывает наличие угрозы. Для обмена информацией с управляющим сервером программа также использует защищенное соединение с проверкой сертификатов, что усложняет анализ ее сетевой активности», — пояснил он.

Главным признаком опасности считается, если приложение просит выполнить действия, которые не соответствуют его назначению, предупредил эксперт. Например, музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управление устройством.

Морев подчеркнул, что не следует устанавливать приложения и скачивать файлы из писем, даже если их прислал знакомый. «Загружайте приложения из официальных источников и внимательно изучайте запросы на доступ перед тем, как нажать кнопку «Разрешить», — рекомендует он.

«Если троян мог получить доступ к банковскому приложению или паролям, учетные данные следует изменить с другого, заведомо безопасного устройства», — добавил эксперт.Россиянам объяснили, зачем мошенники взламывают аккаунты в соцсетях23 декабря 2025, 09:15 
Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *