Владельцы Android-смартфонов становятся жертвами мошенников, которые распространяют вредоносные APK-файлы под видом обычных приложений, документов или архивов с фото и видео. Аферисты используют страх, срочность и доверие, чтобы убедить человека установить вирус на устройство. Разбираемся, какие сценарии обмана с APK-файлами встречаются чаще всего, чем может грозить установка такого файла и какие правила кибербезопасности помогут защитить личные данные.
APK (Android Package Kit) — это стандартный формат установочных файлов для устройств на Android. Внутри APK-архива находятся все необходимые компоненты приложения: его программный код, интерфейс, изображения, настройки и служебные данные.
Магазины приложений выступают каталогами таких файлов. Когда пользователь нажимает кнопку установки, устройство автоматически загружает и запускает нужный пакет.
После введения санкций часть зарубежных приложений и обновлений стала недоступна в официальном магазине ОС Android Google Play для пользователей из России. Из-за этого многие начали устанавливать нужные программы вручную через APK-файлы со сторонних ресурсов.
Как установить приложение на Android через APK-файл
Сами по себе APK-файлы не являются вирусами или вредоносным программным обеспечением. Опасность связана не с расширением .apk, а с содержимым конкретного файла и его происхождением.
Злоумышленники постоянно придумывают новые способы обмана, чтобы заставить пользователя установить опасный APK-файл. Рассмотрим пять самых распространённых сценариев.
Мошенники пишут со взломанной страницы знакомого, коллеги или родственника. Они используют короткие фразы, вызывающие любопытство или тревогу:
К сообщению прикреплён APK-файл, замаскированный под архив с фотографиями или видео, документ или приказ. Расчёт строится на эмоции: человек открывает файл, не подозревая, что запускает установку вредоносной программы.
Редактор «Рамблер Личные Финансы» Ирина Агальцова столкнулась с этой мошеннической схемой: ей в Telegram написала подруга: «Привет! Ты помнишь его? Сегодня умер, послезавтра похороны…». Ирина прочитала сообщение, но сразу не ответила. После чего «подруга» его удалила.
Я пока не подозревала ничего, стала переживать, спрашиваю: «Привет! Что случилось?» Присылает то же сообщение и архив фотографий, — поделилась Ирина.
Первый порыв был открыть, признаётся Ирина. Однако её остановили два момента:
Я написала своей подруге в WhatsApp и спросила, она ли мне пишет в другом мессенджере. Она ответила, что её взломали, — рассказала Ирина.
Аферисты выдают себя за сотрудника мобильного оператора. В качестве предлога они используют сообщения о необходимости:
Злоумышленники создают ощущение срочности и пугают возможным отключением связи, чтобы человек действовал быстро и не успел проверить информацию.
Пользователю направляют якобы специальный «служебный файл» с расширением .apk, который предлагают установить для обновления настроек или подтверждения новых условий обслуживания. Названия таких файлов обычно выглядят правдоподобно: «Договор.apk», «5G.apk», «Обновление.apk», «Beeline+.apk». На самом деле во вложении содержится вредоносная программа.
Мошенники представляются сотрудником банка и предлагают человеку:
Основной расчёт делается на тревогу человека за деньги или желание получить выгоду.
Пользователю отправляют APK-файл якобы с новой версией программы или системой защиты. Названия маскируют под банковские сервисы и системные утилиты: «Сбер.apk», «ВТБ.apk», «Security.apk».
Злоумышленники выдают себя за сотрудников государственных сервисов и ведомств: Госуслуг, МФЦ, ЖКХ. В сообщениях они могут утверждать, что пользователю необходимо:
Рассчитывают на доверие к государственным организациям и страх человека не выполнить важное требование.
Пользователю направляют файл для установки «официального» приложения или «служебного» файла для записи — «Госуслуги.apk», «ЕМИАС.apk», «МОЭС.apk». Иногда мошенники дополнительно просят продиктовать код из СМС или ввести его в «специальное приложение».
Аферисты могут действовать от лица сотрудников полиции, Следственного комитета, Центробанка или различных служб финансовой безопасности. Они сообщают человеку, что:
Мошенники давят на страх потерять сбережения и создают ощущение чрезвычайной ситуации.
Пользователю предлагают установить «официальное» приложение для проверки устройства или защиты средств. Названия таких APK-файлов обычно маскируют под антивирусы, сервисы правоохранительных органов или ЦБ, программы безопасности. Например, «Касперский.apk», «Security.apk», «ЦБ.apk».
Ущерб устройству будет зависеть от типа установленной через APK-файл программы, пояснил «Рамблеру» руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко.
Это могут быть:
Иногда вредоносные программы бывают комбинированного типа и совмещают в себе несколько угроз, предупредил Кузьменко.
Самое страшное, что в большинстве случаев пользователь до последнего не осознает, что установил не просто неработающую программу, а именно вредоносную. Сразу это понять возможно только в случае с программами-вымогателями. Остальные же стараются маскироваться в системе.
Сергей КузьменкоРуководитель Центра цифровой экспертизы Роскачества
Если на устройство скачалась программа-вымогатель — поможет только обращение к специалистам или полное форматирование устройства с последующей потерей всех данных, сказал Кузьменко.
В остальных случаях при любых подозрениях эксперт советует запускать сканирование устройства на вредоносное программное обеспечение. По его словам, у крупных антивирусных компаний подобные сканеры доступны бесплатно.
Далее действуйте согласно рекомендациям антивирусной программы. В некоторых случаях может потребоваться сброс настроек смартфона до заводских.
Сергей КузьменкоРуководитель Центра цифровой экспертизы Роскачества
Ещё больше советов по защите от киберпреступников, а также разборов новых мошеннических схем вы найдёте на портале «Кибрарий».
Сами APK-файлы не являются вирусами — это обычный формат установочных приложений для Android. Опасность возникает, когда файл скачан из непроверенного источника.
Мошеннические APK-файлы распространяются от лица банков, мобильных операторов или государственных органов, а также через взломанные аккаунты знакомых и коллег. Главная цель злоумышленников — заставить человека самостоятельно установить вредоносную программу под видом обновления приложения, фотографии, документа. После установки вирус может получить доступ к СМС, паролям, перепискам и личным данным владельца устройства.
Главные правила защиты: не устанавливайте APK-файлы из переписок, проверяйте расширение вложений, скачивайте приложения только из официальных источников и не игнорируйте предупреждения системы безопасности.
Если вы уже скачали подозрительный файл, как можно быстрее проверьте устройство антивирусом и при необходимости сбросьте его до заводских настроек.
Подпишитесь на «Рамблер» в Max! Будем на связи вопреки блокировкам и сбоям.
Как не подхватить вирус на смартфон: три простых правила и бесплатный антивирус