Мошенники научились искусно скрывать вредоносные файлы. Кто в зоне риска?

Мошенники научились искусно скрывать вредоносные файлы. Кто в зоне риска?
фото: Шедеврум |  Мошенники научились искусно скрывать вредоносные файлы. Кто в зоне риска?

Злоумышленники освоили двухступенчатый механизм внедрения троянов на устройства под управлением Android. Пользователь сначала скачивает замаскированный APK-файл, а затем, активируя фальшивое «обновление», запускает скрытую часть вредоносной программы. Об этом рассказал директор по информационной безопасности RuStore Дмитрий Морев, сообщает KONKURENT.RU.

По словам эксперта, на первом этапе атаки вредоносный код прячется внутри файла, который имитирует полезное приложение, служебное обновление или рабочий документ. Жертва загружает его из стороннего источника и самостоятельно устанавливает на смартфон. После запуска троян предлагает установить «обновление». Именно в этот момент в фоновом режиме на устройство попадает основной модуль программы.

Получив доступ к службе специальных возможностей Android, вирус приобретает широкие полномочия. Он отслеживает содержимое экрана, перехватывает вводимые пароли и способен имитировать касания.

Ключевая часть трояна хранится в зашифрованном видеофайле и загружается только в оперативную память. По этой причине анализ одного лишь установочного APK-файла не всегда выявляет присутствие угрозы. Связь с управляющим сервером программа осуществляет через защищенное соединение с проверкой сертификатов, что затрудняет перехват и изучение её сетевого трафика.

Эксперт подчеркнул, что насторожить должен любой запрос приложения, не связанный с его прямым назначением. Игра, музыкальный плеер или текстовый документ не нуждаются в доступе к специальным возможностям и управлению устройством.

Чтобы снизить риск заражения, эксперт рекомендует загружать программы исключительно из официальных магазинов приложений и внимательно изучать каждый запрос на предоставление прав, прежде чем нажимать «Разрешить». Файлы из писем не стоит открывать, даже если отправитель известен.

Если подозрительное ПО уже проникло на устройство, алгоритм действий следующий: проверить перечень приложений с доступом к специальным возможностям, деактивировать незнакомые сервисы, удалить само приложение и запустить встроенные средства защиты. В случае, когда троян мог получить доступ к банковским учётным данным или паролям, менять их необходимо с другого, гарантированно безопасного устройства, пишет РИА Новости.