МВД предупредило россиян о вредоносных APK под видом архивов фото

Анастасия Максименко Редактор ленты новостей
В МВД России зафиксировали новую схему распрост...

freepik.com

В МВД России зафиксировали новую схему распространения мобильного вредоносного ПО под видом безобидных файлов с фотографиями. В управлении по организации борьбы с противоправным использованием информационно‑коммуникационных технологий сообщили, что злоумышленники рассылают пользователям APK‑файлы с названиями вроде «Фото 24шт.apk», выдавая их за архивы изображений, присланные «срочно» или «по работе».

По данным ведомства, в таких файлах скрывается вредоносное программное обеспечение семейства Mamont. После установки оно получает расширенные права доступа на устройстве и предназначено для скрытого сбора данных, а также удалённого управления смартфоном. Приложение запрашивает разрешения на чтение СМС‑сообщений, просмотр контактов, журнал вызовов и использование камеры.

Специалисты уточняют, что после перезагрузки устройства ВПО запускается автоматически, может отправлять USSD‑команды, читать и удалять СМС, открывать произвольные ссылки в браузере и передавать информацию о состоянии телефона на удалённые серверы. Таким образом, мошенники получают техническую возможность перехватывать коды из СМС, управлять счетом абонента и перенаправлять пользователя на фишинговые ресурсы.

В МВД отмечают, что после установки вредоносного APK на экране появляется фишинговая страница, внешне имитирующая легальный сервис обмена изображениями или другой знакомый ресурс. В отдельных случаях злоумышленники используют в качестве «обвязки» реальные сайты, чтобы не вызывать подозрений у пострадавшего. В киберполиции рекомендуют не устанавливать APK‑файлы, присланные в чатах и мессенджерах, отключить автозагрузку файлов в Telegram и скачивать приложения только из официальных магазинов, чтобы снизить риск утечки персональных данных и финансовых потерь, сообщает ТАСС.

Читайте также:

Источник: samaraonline24.ru

Читайте в Дзен