https://1prime.ru/20260807/moshenniki-872110836.html
Россиянам рассказали, как мошенники маскируют вредоносные файлы
Россиянам рассказали, как мошенники маскируют вредоносные файлы - 07.08.2026, ПРАЙМ
Россиянам рассказали, как мошенники маскируют вредоносные файлы
Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и... | 07.08.2026, ПРАЙМ
2026-08-07T09:30+0300
2026-08-07T09:30+0300
2026-08-07T09:30+0300
мошенничество
технологии
общество
rustore
мошенники
россия
https://cdnn.1prime.ru/img/82908/13/829081363_0:104:2000:1229_1920x0_80_0_0_f5a2d6708a9f658fdeee03908c527139.jpg
МОСКВА, 7 авг - ПРАЙМ. Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством, рассказал РИА Новости директор по информационной безопасности RuStore Дмитрий Морев. "Мошенники маскируют вредоносный файл под полезное приложение, обновление или рабочий документ, чтобы убедить пользователя скачать его на смартфон. В результате человек самостоятельно загружает APK-файл из стороннего источника и устанавливает троян на устройство", - сказал он. После установки вирусное приложение предлагает загрузить "обновление". В этот момент в фоновом режиме на смартфон попадает основная часть вируса, а затем программа просит предоставить ей доступ к службе специальных возможностей Android. Получив нужное разрешение, вирус может видеть происходящее на экране, перехватывать пароли и имитировать нажатия. По словам Морева, обнаружить вредоносную программу бывает не просто. Основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти устройства. "Из-за этого проверка одного установочного APK-файла не всегда показывает наличие угрозы. Для обмена информацией с управляющим сервером программа также использует защищенное соединение с проверкой сертификатов, что усложняет анализ ее сетевой активности", - пояснил он. Главным признаком опасности считается, если приложение просит выполнить действия, которые не соответствуют его назначению, предупредил эксперт. Например, музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управление устройством. Морев подчеркнул, что не следует устанавливать приложения и скачивать файлы из писем, даже если их прислал знакомый. "Загружайте приложения из официальных источников и внимательно изучайте запросы на доступ перед тем, как нажать кнопку "Разрешить", - рекомендует он. Если подозрительное приложение уже установлено, стоит проверить список программ с доступом к специальным возможностям и отключить незнакомые сервисы, а затем удалить само приложение. Дополнительно необходимо запустить проверку устройства с помощью встроенных средств защиты. "Если троян мог получить доступ к банковскому приложению или паролям, учетные данные следует изменить с другого, заведомо безопасного устройства", - добавил эксперт.
https://1prime.ru/20260805/moshenniki-872035284.html
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2026
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
Новости
ru-RU
https://1prime.ru/docs/about/copyright.html
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn.1prime.ru/img/82908/13/829081363_112:0:1889:1333_1920x0_80_0_0_d4eb9cd3dc7a06af3889c4aa81cc72ba.jpgПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
ПРАЙМ
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
технологии, общество , rustore, мошенники, россия
Мошенничество, Технологии, Общество , RuStore, МОШЕННИКИ, РОССИЯ
Россиянам рассказали, как мошенники маскируют вредоносные файлы
Эксперт RuStore Морев: мошенники маскируют вредоносные файлы под полезные приложения
МОСКВА, 7 авг - ПРАЙМ. Мошенники маскируют вредоносные файлы под полезные приложения, обновления или рабочие документы, чтобы убедить пользователя скачать такой файл на смартфон и затем перехватить управление устройством, рассказал РИА Новости директор по информационной безопасности RuStore Дмитрий Морев.
"Мошенники маскируют вредоносный файл под полезное приложение, обновление или рабочий документ, чтобы убедить пользователя скачать его на смартфон. В результате человек самостоятельно загружает APK-файл из стороннего источника и устанавливает троян на устройство", - сказал он.
После установки вирусное приложение предлагает загрузить "обновление". В этот момент в фоновом режиме на смартфон попадает основная часть вируса, а затем программа просит предоставить ей доступ к службе специальных возможностей Android. Получив нужное разрешение, вирус может видеть происходящее на экране, перехватывать пароли и имитировать нажатия.
По словам Морева, обнаружить вредоносную программу бывает не просто. Основная часть трояна хранится в зашифрованном видео и разворачивается только в оперативной памяти устройства. "Из-за этого проверка одного установочного APK-файла не всегда показывает наличие угрозы. Для обмена информацией с управляющим сервером программа также использует защищенное соединение с проверкой сертификатов, что усложняет анализ ее сетевой активности", - пояснил он.
Главным признаком опасности считается, если приложение просит выполнить действия, которые не соответствуют его назначению, предупредил эксперт. Например, музыкальному сервису, игре или файлу с документом не нужен доступ к специальным возможностям и управление устройством.
Морев подчеркнул, что не следует устанавливать приложения и скачивать файлы из писем, даже если их прислал знакомый. "Загружайте приложения из официальных источников и внимательно изучайте запросы на доступ перед тем, как нажать кнопку "Разрешить", - рекомендует он.
Если подозрительное приложение уже установлено, стоит проверить список программ с доступом к специальным возможностям и отключить незнакомые сервисы, а затем удалить само приложение. Дополнительно необходимо запустить проверку устройства с помощью встроенных средств защиты.
"Если троян мог получить доступ к банковскому приложению или паролям, учетные данные следует изменить с другого, заведомо безопасного устройства", - добавил эксперт.
Мошенники изменили схемы обмана, рассказала эксперт