Больше половины россиян скачивали непроверенные приложения из Интернета

Больше половины россиян скачивали непроверенные приложения из Интернета

Исследование магазина приложений RuStore и F6, ведущего разработчика технологий для борьбы с киберпреступностью, показало, что 78% пользователей удаляли приложения из-за сомнений в его надежности. 53% опрошенных хотя бы раз устанавливали приложения из неофициальных источников. Эти пользователи находятся в зоне риска, поскольку могут “заразить” свои Android-устройства вредоносными программами, в том числе CraxsRAT и NFCGate, предупреждают эксперты F6.

Тем не менее, большинство пользователей осознанно подходят к цифровой безопасности: 90% избегают переходов по подозрительным ссылкам, 84% используют разные пароли для различных сервисов, 78% ограничивают доступ приложений к функциям устройства при установке, 70% включили двухфакторную аутентификацию. Однако о последней возможности все еще не знают 10% респондентов. 

Для безопасности смартфона 47% пользователей предпочитает установку только из проверенных магазинов приложений, 16% проверяют телефон антивирусом после установки, а 10% признаются, что вообще ничего не делают и вообще не беспокоятся. 

«Многие пользователи до сих пор устанавливают приложения из непроверенных источников, рискуя своими данными и устройством. За такими сомнительными сервисами почти всегда скрываются вирусы или опасное программное обеспечение. Чтобы не попасть на такие уловки, скачивайте приложения только из проверенных ресурсов, как RuStore», — отметил директор по информационной безопасности RuStore, Дмитрий Морев.

Как отмечают аналитики F6, киберпреступники активно атакуют пользователей, которые рискуют устанавливать мобильные приложения из сомнительных источников: неофициальных магазинов, с форумов, по ссылкам или из СМС. 

Среди самых опасных киберугроз 2025 года, по данным F6, – Android-троян CraxsRAT и вредоносные версии легитимного приложения NFCGate, используемые для кражи денег с банковских счетов. Согласно аналитике F6, в марте 2025 года в России насчитывалось около 200 тыс. скомпрометированных Android-устройств, на которых было установлено такое вредоносное ПО под видом полезных приложений.  

Чаще всего злоумышленники маскируют эти вредоносные программы под приложения госсервисов или несуществующих госструктур мобильных операторов, антивирусов, программы для бесконтактных платежей и «теневые» версии Telegram.

«Установка приложений из неофициальных источников, особенно для Android-устройств, значительно увеличивает риск заражения троянами удалённого доступа. Такие программы предоставляют киберпреступникам широкие возможности: например, дистанционно управлять устройством пользователя, выполнять различные действия без его ведома. Злоумышленники часто встраивают вредоносное ПО в модифицированные версии популярных приложений, которые затем распространяются через сторонние магазины или форумы», – предупредил руководитель департамента противодействия финансовому мошенничеству (Fraud Protection) компании F6 Дмитрий Ермаков.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Пентагон внёс Anthropic в чёрный список из-за отказа сотрудничать: военные ищут замену Claude за шесть месяцев
Пентагон внёс Anthropic в чёрный список из-за отказа сотрудничать: военные ищут замену Claude за шесть месяцев

Министерство обороны США внесло компанию-разработчика ИИ Anthropic в список неблагонадёжных поставщиков и намерено в течение полугода полностью заменить её решения на альтернативные.

Благодаря ИИ россияне экономят в среднем около 3-х рабочих часов ежедневно, а бизнес — 30% бюджета
Благодаря ИИ россияне экономят в среднем около 3-х рабочих часов ежедневно, а бизнес — 30% бюджета

Опрос об использовании искусственного интеллекта в профессиональной деятельности россиян показал, что нейросети уже выходят за рамки экспериментов и становятся частью повседневной работы.

Нейросеть Alibaba самопроизвольно занялась майнингом на собственных GPU, обойдя системы безопасности
Нейросеть Alibaba самопроизвольно занялась майнингом на собственных GPU, обойдя системы безопасности

Исследователи зафиксировали инцидент, в ходе которого ИИ-агент крупной технологической компании без каких-либо инструкций от создателей развернул майнинг криптовалюты на выделенных серверных мощностях.

Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.