Мошенники начали маскировать трояны под полезные приложения
Мошенники начали прятать вредоносные программы под видом обновлений или рабочих файлов, чтобы перехватить управление мобильным устройством, рассказал директор по информационной безопасности RuStore Дмитрий Морев.
Как он отметил, схема построена на самостоятельной установке жертвой APK-файла из неофициального источника.
После запуска троян предлагает скачать «обновление», а в фоновом режиме на смартфон попадает основная часть вируса. После этого приложение запрашивает у пользователя доступ к службе специальных возможностей Android, передает РИА Новости.
После получения разрешения программа видит все, что происходит на экране девайса. Она может перехватывать пароли и имитировать нажатия.
Морев отметил, что главный признак опасности − это несоответствие запрашиваемых прав назначению приложения.
«Музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управлению устройством», − объяснил специалист.