Мошенники атакуют пользователей опасными APK, маскирующимися под фотографии
Российские киберпреступники начали массово рассылать вредоносные APK-файлы, которые маскируют под архивы с фотографиями. Об этом сообщили в управлении МВД, занимающемся борьбой с незаконным использованием IT-технологий. По данным ведомства, злоумышленники используют имена вроде «Фото 24шт.apk», чтобы вызвать доверие и побудить человека установить файл, не задумываясь о последствиях.
Внутри таких «картинок» скрывается вредоносное ПО семейства Mamont. Оно не только собирает конфиденциальные данные, но и открывает мошенникам полный доступ к устройству. Вирус запрашивает разрешения на чтение СМС, доступ к контактам, камере и журналам звонков, а после установки запускается автоматически при каждом включении телефона. Кроме того, ВПО способно отправлять USSD-команды, удалять сообщения и переходить по ссылкам без ведома владельца.
Пользователя после запуска встречает фальшивая страница, напоминающая сервис обмена изображениями. Иногда злоумышленники встраивают подделку в интерфейс реальных сайтов, чтобы максимально скрыть следы и не вызвать подозрений. Тем временем данные о состоянии устройства передаются на удалённые серверы.
МВД настоятельно рекомендует не открывать и не устанавливать APK-файлы, полученные из личных чатов, групп и незнакомых источников. Специалисты советуют отключить автозагрузку файлов в Telegram и других мессенджерах — это поможет избежать случайной установки вредоносного ПО. В ведомстве подчёркивают: даже безобидный на первый взгляд файл может привести к полной утечке персональных данных, доступу к банковским операциям и серьёзным финансовым потерям.
Комментарии
Добавление комментария
Комментарии