Зарегистрируйтесь и о Вас узнают потенциальные клиенты!

Россиянам рассказали, как мошенники маскируют вредоносные файлы

Smartphone-b4-unsplash

Россиянам рассказали, как мошенники маскируют вредоносные файлы

Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством, рассказал директор по информационной безопасности RuStore Дмитрий Морев.

"Мошенники маскируют вредоносный файл под полезное приложение, обновление или рабочий документ, чтобы убедить пользователя скачать его на смартфон. В результате человек самостоятельно загружает APK-файл из стороннего источника и устанавливает троян на устройство", — сказал он.

После установки вирусное приложение предлагает загрузить "обновление". В этот момент в фоновом режиме на смартфон попадает основная часть вируса, а затем программа просит предоставить ей доступ к службе специальных возможностей Android. Получив нужное разрешение, вирус может видеть происходящее на экране, перехватывать пароли и имитировать нажатия.

По словам Морева, обнаружить вредоносную программу бывает не просто. Основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти устройства.

"Из-за этого проверка одного установочного APK-файла не всегда показывает наличие угрозы. Для обмена информацией с управляющим сервером программа также использует защищенное соединение с проверкой сертификатов, что усложняет анализ ее сетевой активности", — пояснил он.

Главным признаком опасности считается, если приложение просит выполнить действия, которые не соответствуют его назначению, предупредил эксперт. Например, музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управление устройством.

Морев подчеркнул, что не следует устанавливать приложения и скачивать файлы из писем, даже если их прислал знакомый.

"Загружайте приложения из официальных источников и внимательно изучайте запросы на доступ перед тем, как нажать кнопку "Разрешить", — рекомендует он.

Если подозрительное приложение уже установлено, стоит проверить список программ с доступом к специальным возможностям и отключить незнакомые сервисы, а затем удалить само приложение. Дополнительно необходимо запустить проверку устройства с помощью встроенных средств защиты.

"Если троян мог получить доступ к банковскому приложению или паролям, учетные данные следует изменить с другого, заведомо безопасного устройства", - добавил эксперт.

Источник: РИА Новости

Фото: unsplash.com

Разделы: Для пользы дела, мошенники, вредоносные файлы и маскировка

Дата: 07 августа 2026, пятница 11:01

Ваша компания

Зарегистрируйтесь и о Вас узнают потенциальные клиенты!
Cообщить о неточности
Карта сайта →
Помощь бизнесу
1. Открыть бизнес
2. Выбор помещения
3. Эффективная реклама
4. Подбор аутсорсинга
5. Господдержка
6. Уплата налогов
7. Поиск кадров
8. Юридическая помощь
Финансы
Банки
Лизинг
Инвестиции
Страхование
Разделили бизнес, а налоговая попыталась сложить его обратно
Господдержка
Организации
Добавить свою
Новости компаний
Справочник товаров и услуг
Добавить товар
Добавить услугу
Тендеры
Новости
О портале
Возможности сайта
Реклама на сайте
Контактная информация
Ваш кабинет
Зарегистрируйтесь и о Вас узнают потенциальные клиенты!
© 2009—2026  Единый республиканский бизнес-портал
О портале | Контактная информация | Реклама на портале | Правила пользования |
Сделано в «Техинформ» Уфа
Информация на сайте не является публичной офертой