Платим блогерам
Блоги
Global_Chronicles

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Злоумышленники распространяют вирусы под видом полезных программ, обновлений или рабочих файлов. После установки троян получает доступ к управлению устройством, может следить за экраном и перехватывать пароли.
реклама

Пользователи Android-устройств оказались под угрозой новой схемы обмана. Аферисты прячут вредоносный код в файлах, которые выдают за обычные приложения, системные обновления или деловые бумаги, и убеждают владельцев смартфонов установить их на свои гаджеты.

Изображение - ChatGPT

Представитель RuStore Дмитрий Морев объяснил механизм атаки. Жертва загружает APK-файл с неофициального сайта и запускает установку. После инсталляции программа предлагает скачать еще одно «обновление» — на деле это главный модуль вируса. Затем приложение требует разрешить доступ к специальным возможностям ОС. Получив его, троян начинает отслеживать активность на экране, читать пароли и нажимать кнопки за пользователя.

реклама

Выявить заразу сложно: код вируса хранится в зашифрованном видеофайле и работает исключительно в оперативной памяти. Поэтому антивирусная проверка одного APK часто не дает результата.

Морев обращает внимание на ключевой сигнал опасности: если программа просит функции, не связанные с ее прямым назначением, — например, игре или музыкальному плееру не нужно управлять смартфоном или планшетом, на который они установлены. Эксперт рекомендует загружать софт только из легальных каталогов, внимательно читать запросы разрешений и не открывать вложения из сообщений даже от знакомых. При обнаружении подозрительного приложения следует отключить ему доступ к специальным возможностям и удалить его.

Источник: iz.ru
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости