Не скачивайте это: 3 признака, что приложение крадет ваши пароли

Установка вируса на смартфон
Читать Mr. Android в:
Дзен МАКС ВКонтакте Telegram

Представьте, вы скачиваете полезное приложение или важный рабочий документ, а вместо этого устанавливаете троян, который крадет все пароли. Мошенники научились маскировать вредоносные файлы под обычные обновления. Директор по информационной безопасности RuStore Дмитрий Морев объяснил, как работает эта схема и как защитить свои данные.

  • Злоумышленники маскируют вирусы под полезные приложения, обновления или рабочие документы, чтобы заставить пользователя установить их самостоятельно.
  • Основной вредоносный код хранится в зашифрованном виде и разворачивается в оперативной памяти, поэтому его не видят большинство антивирусов.
  • Получив доступ к специальным возможностям Android, троян видит экран, перехватывает пароли и имитирует нажатия.
  • Загружайте приложения только из официальных источников и всегда проверяйте запрашиваемые разрешения.

Как мошенники обманывают пользователей на Android

Схема работает на доверии и невнимательности. Человек самостоятельно загружает APK-файл из стороннего источника, думая, что это полезная программа или долгожданное обновление для игры. На самом деле он устанавливает троян. После запуска приложение предлагает загрузить «дополнительное обновление». В этот момент в фоновом режиме на смартфон попадает основная часть вируса.

Затем программа запрашивает доступ к специальным возможностям Android. Это самый опасный этап. Получив это разрешение, троян видит все, что происходит на экране, перехватывает пароли от банковских приложений и даже имитирует нажатия, переводя деньги без ведома владельца. Эксперт предупреждает: музыкальному сервису или файлу с документом не нужен доступ к управлению устройством. Это главный признак угрозы.

Вот кратко три признака троянской программы:

Признак 1. Приложение просит доступ к специальным возможностям

Это главный красный флаг. Музыкальному плееру, игре или PDF-файлу не нужен доступ к управлению устройством. Троян запрашивает его, чтобы отслеживать нажатия на экране и перехватывать пароли. Если обычная программа вдруг требует таких прав, немедленно откажитесь и удалите ее.

Признак 2. Вы скачали файл из письма или стороннего источника

Даже если файл прислал знакомый, не спешите его открывать. Его аккаунт могли взломать. Мошенники маскируют трояны под рабочие документы и рассылают их по почте или в мессенджерах. Человек сам загружает APK-файл из стороннего источника, доверяя отправителю. Эксперт подчеркивает: не устанавливайте приложения и не открывайте вложения из писем, даже от друзей.

Признак 3. Антивирус не находит угроз, но смартфон ведет себя странно

Вредоносный код хранится в зашифрованном виде и разворачивается только в оперативной памяти. Поэтому проверка установочного APK-файла ничего не показывает. Для связи с управляющим сервером программа использует защищенное соединение с проверкой сертификатов. Это делает ее невидимой для стандартных средств защиты. Если смартфон тормозит, появляется странная реклама или пропадают деньги, проверьте список приложений с доступом к специальным возможностям.

Почему антивирус не видит этот троян

Обнаружить такую программу почти невозможно. Дмитрий Морев пояснил, что основная часть вредоносного кода хранится в зашифрованном виде. Она активируется и разворачивается только в оперативной памяти после установки. Поэтому проверка установочного APK-файла не покажет наличие угрозы.

Злоумышленники также используют защищенное соединение с проверкой сертификатов для обмена информацией с управляющим сервером. Это сильно усложняет анализ сетевой активности вируса. Стандартные средства защиты просто не видят вредоносный код до его активации, а когда он уже работает, антивирус не может его остановить.

Что делать, если вы уже скачали вирус

Если вы подозреваете, что на смартфоне есть вредоносное ПО, действуйте немедленно. Сначала проверьте список приложений, у которых есть доступ к специальным возможностям. Отключите неизвестные или подозрительные сервисы, а затем удалите само приложение. После этого запустите проверку устройства встроенными средствами защиты.

Особенно серьезно отнеситесь к ситуации, если троян мог получить доступ к банковскому сервису. Смените все пароли с другого, заведомо безопасного устройства. Эксперт также рекомендует не скачивать файлы из писем, даже если их прислал знакомый, и устанавливать приложения только из официального магазина.

Мнение редакции Mr.Android

Это одна из самых опасных схем, потому что она обходит классическую защиту. Надеяться на антивирус в этом случае бесполезно. Ваша безопасность напрямую зависит от собственной внимательности. Мы призываем вас всегда проверять, откуда скачивается файл, и внимательно читать, какие разрешения запрашивает приложение. Не ленитесь потратить минуту на проверку, чтобы потом не потерять все данные и деньги.

Читать Mr. Android в:
Дзен МАКС ВКонтакте Telegram

Александр Смаржек/ автор статьи

Главный редактор. Люблю быть в курсе всех технических новинок

Mr.Android — эксперт по гаджетам