Если пользователь случайно установил на смартфон вредоносный APK-файл при попытке скачать приложение, то важно оперативно проверить устройство с помощью антивируса. Как правило, просто удалить подозрительную программу недостаточно – важно принять и другие меры, объяснил в беседе с 360.ru белый хакер, специалист по информационной и кибербезопасности Марсель Дандамаев.
Он предупредил, что APK может заразить смартфон вирусом, и если на нем есть банковские приложения – пользователь лишится всех сбережений. Более того, аферисты могут получить доступ к SMS, камере и прочим данным устройства.
Чтобы вовремя распознать вредоносную программу, важно оценить, какие разрешения она запрашивает – большое число запросов должно насторожить. Также подозрения должно вызвать бездействие программы после запуска. Если подтвердится факт скачивания вредоносного APK-файла, то не стоит ограничиваться только его удалением, посоветовал киберэксперт.
«[Нужно предпринять] дополнительные действия — почистить телефон антивирусом, а в идеале сделать бэкап этого телефона и установить новую прошивку», — заключил Дандамаев.
До этого в МВД РФ предупредили, что мошенники начали распространять вредоносное программное обеспечение под видом рабочих приложений, представляясь работодателями. Для загрузки они присылают файлы с расширением .apk, которые на самом деле содержат вредоносный код. Среди таких файлов, в частности, упоминаются WBwork.apk, YandexTracker.apk и другие аналогичные наименования, создающие впечатление легитимного программного обеспечения.
После установки ВПО мошенники получают доступ к широкому спектру данных на устройстве. Также такие программы позволяют удаленно управлять функциями мобильного телефона, что создает дополнительные риски утечки персональных данных и финансовых потерь для пользователей.
Ранее Google ввел период охлаждения при установке APK-файлов на Android.