МВД предупреждает о новой схеме мошенничества с вредоносными APK-файлами

МВД предупреждает о новой схеме мошенничества с вредоносными APK-файлами

Киберполиция сообщила о новой схеме, в которой злоумышленники распространяют вредоносные приложения под видом архивов с фотографиями. Жертве присылают файл вроде «Фото 24шт.apk», и после установки на Android устройство запускает вредонос из семейства Mamont.

Чтобы не вызвать подозрений, после запуска приложение показывает фальшивую страницу, имитирующую сервис для обмена изображениями. В то же время оно запрашивает расширенные права: доступ к SMS, контактам, журналу звонков, уведомлениям и камере. Затем вредонос закрепляется в системе и запускается при каждом включении телефона.

Получив такие права, мошенники могут читать и удалять сообщения, в том числе банковские коды подтверждения, совершать операции от имени пользователя, открывать ссылки и передавать на свой сервер данные о состоянии устройства.

МВД рекомендует не устанавливать APK-файлы, полученные через мессенджеры, отключить автоматическое скачивание вложений, проверять подозрительные файлы и ограничивать доступ приложений к чувствительным данным. Такие меры снижают риск утечки информации и финансового ущерба.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.