Эксперт RuStore рассказал о схеме скрытого взлома смартфонов

Загрузка APK-пакетов из непроверенных источников, а затем предоставление службе специальных возможностей Android расширенных прав — именно такая комбинация действий, по словам специалистов, способна открыть злоумышленникам доступ к паролям и возможность имитировать нажатия жертвы. О подробностях скрытой схемы взлома мобильных устройств в интервью РИА Новости рассказал директор по информационной безопасности RuStore Дмитрий Морев.

Киберпреступники, как пояснил эксперт, активно эксплуатируют приёмы социальной инженерии, маскируя опасные файлы под полезные утилиты, системные обновления или рабочие документы. Пользователь, не подозревающий подвоха, сам инициирует загрузку установочного пакета из стороннего источника, после чего на его устройство проникает троян. Однако первоначальная инсталляция — лишь первый этап: вредоносная программа инсценирует потребность в дополнительном «обновлении», и именно тогда в фоновом режиме на смартфон подгружается основной модуль вируса.

Как злоумышленники получают контроль над устройством

Ключевым моментом становится запрос на доступ к службе специальных возможностей (Accessibility) в Android. Если владелец соглашается, троян обретает способность считывать содержимое экрана, перехватывать вводимые пароли и эмулировать нажатия от имени пользователя. При этом обнаружить вторжение крайне непросто: значительная часть вредоносного кода спрятана внутри зашифрованного видеофайла и распаковывается только в оперативной памяти в момент исполнения. Стандартная проверка APK-файла в такой ситуации часто не показывает признаков опасности, а связь с командным сервером осуществляется через зашифрованные каналы с обязательной валидацией сертификатов, что серьёзно осложняет анализ трафика.

Главным индикатором взлома, по мнению Дмитрия Морева, служит несоответствие запрашиваемых прав функциональному назначению приложения. Так, музыкальному плееру, мобильной игре или текстовому документу совершенно незачем обращаться к функциям специальных возможностей либо получать управление интерфейсом. Любой подобный запрос должен насторожить пользователя.

В завершение специалист настоятельно рекомендовал не открывать вложения и не устанавливать программы из электронных писем, даже если отправителем числится знакомый контакт, чей аккаунт мог быть скомпрометирован. Безопасным подходом остаётся загрузка софта исключительно из официальных магазинов приложений, а также критическая оценка каждого разрешения перед нажатием кнопки «Разрешить».

Источник