Кубанские Новости

Эксперт RuStore раскрыл схему скрытого взлома смартфонов

Эксперт RuStore раскрыл схему скрытого взлома смартфонов
Фото: magnific/magnific.com

Загрузка APK-файлов из ненадежных источников и предоставление прав службе специальных возможностей Android могут привести к перехвату паролей и эмуляции нажатий.

Директор по информационной безопасности RuStore Дмитрий Морев в интервью РИА Новости рассказал о тактике киберпреступников, которые маскируют вредоносное ПО под безобидные файлы, чтобы получить полный контроль над смартфоном жертвы.Специалист пояснил, что злоумышленники активно используют методы социальной инженерии, выдавая опасные файлы за полезные утилиты, системные обновления или рабочие документы. Цель такой манипуляции — заставить пользователя самостоятельно загрузить установочный пакет (APK) из стороннего источника и инициировать инсталляцию трояна на свое устройство.

После первоначальной установки вредоносная программа имитирует необходимость загрузки дополнительного «обновления». Именно в этот момент в фоновом режиме на смартфон подгружается основной модуль вируса. Затем приложение запрашивает у владельца разрешение на использование службы специальных возможностей (Accessibility) в операционной системе Android. Эксперт предупредил, что предоставление этого доступа наделяет троян способностью считывать информацию с экрана, перехватывать вводимые пароли и эмулировать нажатия пользователя от его имени.

Выявить подобную угрозу крайне сложно, отметил директор по инфобезопасности. Основная часть вредоносного кода скрыта внутри зашифрованного видеофайла и распаковывается исключительно в оперативной памяти смартфона в момент исполнения. Из-за такой архитектуры стандартная проверка установочного APK-файла часто не выявляет признаков опасности. Кроме того, для связи с командным сервером программа применяет зашифрованные каналы связи с обязательной валидацией сертификатов, что значительно усложняет анализ ее сетевого трафика и поведенческих паттернов.

Ключевым индикатором взлома, по мнению эксперта, является запрос приложением прав, не соответствующих его прямому функциональному назначению. Например, музыкальному плееру, мобильной игре или текстовому документу совершенно не требуется доступ к функциям специальных возможностей или право на управление интерфейсом устройства.

В завершение Дмитрий Морев настоятельно рекомендовал воздерживаться от установки программ и открытия вложений из электронных писем, даже если они поступили от знакомых контактов, чьи аккаунты могли быть скомпрометированы. Единственный безопасный подход, резюмировал специалист, заключается в скачивании софта исключительно из официальных магазинов приложений и критической оценке каждого запроса на предоставление разрешений перед нажатием кнопки «Разрешить».

Сейчас читают

Мы используем cookies для улучшения работы нашего сайта и большего удобства его использования. Продолжая использовать сайт, Вы выражаете своё согласие на обработку файлов cookies