Мошенники стали рассылать вредоносное ПО под видом антивирусов
Целью таких атак являются владельцы устройств с ОС Android
Мошенники стали рассылать вредоносное программное обеспечение под видом антивирусов - об этом предупредили эксперты. Вместо полезного средства защиты пользователи получают опасный APK-файл с программой-шпионом.
Подробности о том, почему мошенники стали маскировать вредоносные программы под антивирусы, чем опасны такие уловки и как защититься от них, читайте в нашем материале.
Атака под видом защиты
О том, что мошенники стали рассылать вредоносное программное обеспечение под видом антивирусов, предупредили эксперты «Лаборатории Касперского».
Специалисты рассказали, что телефонные аферисты могут звонить абонентам под видом представителей правоохранительных органов или сотрудников финансовых организаций.
«Под разными предлогами злоумышленники убеждают людей установить на смартфон якобы защитные решения, приложения поддержки телеком-операторов или сервисы для получения медицинской помощи», - говорится в сообщении «Лаборатории Касперского».
Если человек соглашается, атакующие присылают ему в мессенджере вместо полезного средства защиты вредоносный APK-файл, который чаще всего содержит шпионскую программу SpyNote и ее разновидности - такие как Spyroid, Craxsrat и Eaglerat.
При этом целевой аудиторией таких схем являются владельцы устройств с ОС Android: число атак на них при помощи SpyNote в 2024 году выросло в 4,5 раза.
Эксперты отмечают: шпионская программа опасна тем, что дает злоумышленникам полный контроль над устройствами жертв и позволяет им похищать учетные данные пользователей в приложениях онлайн-банков для дальнейшего вывода средств.
Игра на безопасности
Маскировка вредоносного программного обеспечения под легальные программы - стандартная практика злоумышленников, говорит в беседе с нами начальник отдела по информационной безопасности компании «Код Безопасности» Алексей Коробченко.
Причем в первую очередь такие схемы интересны мошенникам из-за психологической подоплеки.
- Злоумышленники предлагают защититься от цифровых угроз с помощью некоего по своей природе безопасного приложения, которое на деле имеет вредоносную «начинку», - рассказывает эксперт.
Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников дополняет, что из-за активности мошенников и многочисленных киберугроз само слово «антивирус» сегодня на слуху в России.
При этом у многих россиян до сих пор нет привычки платить за антивирусное программное обеспечение.
Как отмечает эксперт, частные лица покупают такие программы изредка - и лишь в случае острой необходимости, предпочитая в личных целях использовать взломанное или бесплатное ПО.
Поэтому, когда приходит предложение бесплатно установить антивирус, оно привлекательно для потенциальных жертв, с одной стороны, перспективой экономии денег, а с другой - возможностью повысить свою защищенность.
При этом мошенники в качестве предлога для своих схем используют не только антивирусы.
- Злоумышленники также предлагают устанавливать программы безопасного удаленного доступа и поддельные приложения клиент-банка, - отмечает Алексей Коробченко. - А поскольку к этим «легендам» мошенники прибегают не так часто, пользователи зачастую следуют указаниям и устанавливают на свои устройства вредоносные программы.
В качестве примера одной из таких «легенд» специалист приводит схему, зафиксированную в 2024 году и нацеленную на пользователей, которые искали работу.
Мошенники притворялись работодателем и в ходе «собеседования» говорили, что для работы пользователю нужно установить некое приложение - «безопасный» мессенджер или ПО для удаленного доступа.
Однако, когда пользователь устанавливал такое приложение, устройство либо переходило под контроль злоумышленников, либо они получали к нему доступ и со временем крали конфиденциальные данные.
Под прицелом мошенников
По мнению директора центра компетенций по информационной безопасности «Т1 Интеграция» Виктора Гулевича, схемы с фальшивыми антивирусами могут быть нацелены на различные категории жертв.
Во-первых, в целевую аудиторию мошенников прежде всего попадают неподготовленные пользователи, не обладающие достаточными знаниями о кибербезопасности.
Во-вторых, это пожилые люди, которые могут быть менее осведомлены о новых угрозах и уязвимы к манипуляциям. И, наконец, это бизнес-пользователи, работающие с конфиденциальной информацией.
- Схемы с поддельными антивирусами нацелены на неосведомленных пользователей, у которых отсутствует антивирусная защита или которые пренебрегают правилами цифровой гигиены, - дополняет автор продукта Solar appScreener Даниил Чернов.
- Можно сказать, что подавляющее большинство населения, порядка 85%, попадает в эту категорию и проявляет доверчивость к предоставляемой информации.
По словам эксперта, установка фальшивого антивируса опасна тем, что он может выполнять любые заранее заданные операции незаметно для владельца устройства.
При этом драматизм ситуации заключается в том, что у пользователя не возникает сомнений по поводу запроса доступа ко всей файловой системе, ведь антивирусу необходимо провести полное сканирование на наличие опасных программ.
А дальше всё зависит от сценария, заложенного во вредоносном ПО. Фальшивый антивирус может отправлять СМС, подтверждать одноразовые пароли, регистрироваться на различных сервисах и многое другое.
Это представляет серьезную опасность для пользователя, так как потенциальные сценарии атак могут быть весьма разнообразными.
- В случае с фальшивыми антивирусами, особенно актуальными для мобильных устройств на базе операционной системы Android, основной целью атак становится хищение персональных и аутентификационных данных, - подчеркивает эксперт по продуктам экосистемы в области информационной безопасности «Нота Купол» Федор Герасимов.
- Они открывают преступникам доступ в том числе к денежным средствам жертвы, что может обернуться серьезным ущербом.
Механизмы защиты
Для того чтобы защититься от угроз, связанных с фальшивыми антивирусами, эксперты, опрошенные нами, рекомендуют соблюдать ряд правил безопасности.
В частности, технический консультант компании «Системный софт» Андрей Липкин советует прежде всего проявлять бдительность при получении подозрительных сообщений и звонков.
- Не запускайте исполняемые файлы, переданные вам незнакомыми или подозрительными контактами в мессенджерах или почте, - говорит эксперт. - А в части установки ПО доверяйте только известным производителям и загружайте его только из проверенных источников.
Впрочем, как отмечает Алексей Коробченко, и в доверенных источниках могут находиться вредоносные программы, поэтому всегда стоит проверять издателя, дату публикации приложения и отзывы о нем.
При этом в зависимости от уровня исполнения фальшивого антивируса он может проявлять себя по-разному.
Косвенными признаками вредоносного ПО, в частности, могут быть снижение производительности устройства, большое количество рекламных баннеров и уведомлений в самом приложении, повышенный расход интернет-трафика, а также закрытие доступа к каким-либо файлам или софту.
- Чтобы защититься от таких угроз, используйте на своем устройстве проверенное антивирусное ПО, поддерживайте его в актуальном, обновленном состоянии и периодически производите сканирование гаджета, - заключает Андрей Липкин. -
А еще помните о том, что один из обязательных пунктов в части защиты от подобных атак - это повышение цифровой грамотности у себя, а также у своих родных и близких.
Дмитрий Булгаков




























Заседание попечительского совета МГУ
Посещение Государственного Эрмитажа Владимиром Путиным
Ответил не так, как все ожидали. Путин подвёл итоги года
Аналитики и мечтатели: кто такие интроверты и как их вычислить в толпе
Доставка и такси: почему мы кормим миллион курьеров
"Душа просит праздника". Почему у россиян нет накоплений
Больше, но меньше: рост экономики в 2025-м замедлится до 1,5%
Что известно о 15-м пакете санкций ЕС против России
Россиян атакует банковский троян под видом трекера посылок
"Диаспоры уйдут под контроль террористов"
"Западные спецслужбы используют миграцию для решения задачи по дестаби...
XXII съезд "Единой России": участники СВО включены в состав руководящ...
Почему "звёзды", выступившие против СВО, по-прежнему дают концерты в Р...
Инженерная революция и потрясающие результаты
Небывалое сотрудничество и "палки в колеса"
"Необходимо помнить кодекс чести русского офицера"
"Каждому вору - по шапке"
Народосбережение, нагрузка на педагогов и цифровизация. Что сказал Пут...
"Красавицей себя я никогда не считала". О жизни и творчестве Нины Доро...
Лев Лещенко: "Искусство - это вечная история"
Пронько: Отодрать чиновников от коррупции. Фантастика? Нет!
Папанинские ледовые самодвижущиеся платформы спустя 87 лет. Что измени...
"На встречах всегда даю жителям свой телефон"
Оружие, деньги, власть: как схватка личных интересов влияет на конфлик...
Тяжёлая работа, романтика и первые заработки. Российские политики - о ...
Интервью Такера Карлсона с Сергеем Лавровым: главные темы и выводы
Доходные условия: поступления в бюджет от НДФЛ рекордно выросли
Крах планов Запада, доллар и угрозы Трампа. О чём говорил Путин на фор...
Степень ухода: в Россию возвращаются иностранные бренды
Владимир Путин в день инвалидов посетил сразу два центра реабилитации
"Загнать врагов подальше в стойло, чтоб не выходили больше"
Смотрят в оба: как россиян атакуют при помощи программ для сталкинга
У сирийских боевиков нашлись спонсоры в Москве
Безопасного места нет, караулят прямо у госпиталя: На деньги героев СВ...
Применение "Орешника", инфляция и курс рубля. О чём Путин заявил журна...
Чёрные береты в спецоперации: как морская пехота освобождает российски...
Дорога на новогодних праздниках: на что обратить внимание при автопуте...
"Родина - это святое"
По следам Семёнова-Тян-Шанского, или взгляд из прошлого в будущее
Экс-главу Департамента имущественных отношений Минобороны РФ осудили н...
Заместитель зла: в РФ пытаются ввозить новые синтетические наркотики
Четверть клиентов МФО готовы пойти к "чёрным кредиторам"
Пик в напряжении: инфляция начнёт снижаться не раньше весны 2025-го
Слово "Орешнику": Путин больше ничего говорить не будет
Россия лишит иноагентов главного
Путин выступил с обращением к россиянам. Полное заявление
Творение природы или труд человека? Какие тайны скрывает самая мистиче...
Что взять с собой в отпуск: пособие по сборам
Скандинавская ходьба: лёгкий путь к физической активности
Позирует с оружием и пишет: "Отзовись!"
Армия "невидимок" уже внутри России
Детский сад без стресса: нормативы, режим дня и адаптация
"Пилот любой погоды". К 125-летию лётчика Михаила Водопьянова
Почему умирает "Зелёнка"?
От шести лет и до бесконечности
Жизнь до и после августа 24-го. Как в Судже делали произведения искусс...
Нереализованный потенциал рождений: поможет ли новая стратегия властей...
Золотая осень: мировые цены на драгметалл бьют рекорды
"Торжественно присягаю на верность своему Отечеству"
Ударим маркировкой по контрафакту!
Покоритель Луны и Венеры: что известно о проектах Георгия Бабакина
"Как на этой лодочке мы отчалили, так вместе и плывём"
"В скорби плечи теснее сомкнём"
Верховный суд разъяснил, кто из наследников важнее
Мир в ближайшие 20 лет, диалог с Трампом и границы Украины
Ошибки советской коренизации
Вынесен приговор "трансгендерности"
Арестован бывший начальник 1-го управления Главного управления связи В...
Едет по льду и плывёт по воде
"Наше главное оружие - несгибаемый русский дух"
"Боль прошла через нас всех"
Каким покажут Александра III в новом документальном фильме?
Нити времени: сочетание традиций и инноваций в балахнинском кружеве
Нейрогенетика: как ДНК влияет на мозг и его старение
Будни детского дома в Макеевке
Как составить идеальное резюме
10 тысяч шагов: так ли важно число?
Большая игра олигархов
Историки-иноагенты продолжают зарабатывать на русофобии
Условно-бессрочно: почему растёт объём просроченных ипотечных кредитов
Взять на взнос: россияне смогут разом забрать до 412 тыс. рублей пенси...
Мошенники стали рассылать вредоносное ПО под видом антивирусов
Хакеры нашли уязвимость в Wi-Fi-роутерах
Заместителей министра вызвали на "процедуры"
Аферисты уходят из Telegram на сторонние ресурсы
Повышение ключевой ставки, рост цен и инфляция. О чём рассказала Набиу...
Расширение НАТО, угрозы Трампа и Курская область
Угроза нового кризиса и устойчивость БРИКС
Лаборатория «Гжель»: где наука создаёт красоту, а художникам помогают ...
Список людей с большими звёздами, от которого захватывает дух
Форма Третьего рейха в шкафу экс-замминистра Тимура Иванова
SHAMAN решил продать "Я русский"? Главная ошибка певца
Отбрасывают в тень: чёрный рынок туризма в три раза превышает белый
90 лет назад родился автор Алисы Селезнёвой Кир Булычев и историк Игор...
Центры занятости, медоборудование и отопительный сезон
Снова в сети: мошенники стали использовать неактивные профили россиян ...
Число двери: как цифровизация влияет на стоимость жилья
Зачем работодатели следят за соцсетями сотрудников?
Главному наркологу Евгению Брюну дали 7 лет за мошенничество
Если воспитали выродка - судить со всей строгостью