Эксперт RuStore раскрыл схему скрытого взлома смартфонов
Загрузка APK-файлов из ненадежных источников и предоставление прав службе специальных возможностей Android могут привести к перехвату паролей и эмуляции нажатий.
Директор по информационной безопасности RuStore Дмитрий Морев в
После первоначальной установки вредоносная программа имитирует необходимость загрузки дополнительного «обновления». Именно в этот момент в фоновом режиме на смартфон подгружается основной модуль вируса. Затем приложение запрашивает у владельца разрешение на использование службы специальных возможностей (Accessibility) в операционной системе Android. Эксперт предупредил, что предоставление этого доступа наделяет троян способностью считывать информацию с экрана, перехватывать вводимые пароли и эмулировать нажатия пользователя от его имени.
Выявить подобную угрозу крайне сложно, отметил директор по инфобезопасности. Основная часть вредоносного кода скрыта внутри зашифрованного видеофайла и распаковывается исключительно в оперативной памяти смартфона в момент исполнения. Из-за такой архитектуры стандартная проверка установочного APK-файла часто не выявляет признаков опасности. Кроме того, для связи с командным сервером программа применяет зашифрованные каналы связи с обязательной валидацией сертификатов, что значительно усложняет анализ ее сетевого трафика и поведенческих паттернов.
Ключевым индикатором взлома, по мнению эксперта, является запрос приложением прав, не соответствующих его прямому функциональному назначению. Например, музыкальному плееру, мобильной игре или текстовому документу совершенно не требуется доступ к функциям специальных возможностей или право на управление интерфейсом устройства.
В завершение Дмитрий Морев настоятельно рекомендовал воздерживаться от установки программ и открытия вложений из электронных писем, даже если они поступили от знакомых контактов, чьи аккаунты могли быть скомпрометированы. Единственный безопасный подход, резюмировал специалист, заключается в скачивании софта исключительно из официальных магазинов приложений и критической оценке каждого запроса на предоставление разрешений перед нажатием кнопки «Разрешить».