Компания «Лаборатория Касперского» предупредила о возникновении новой угрозы, распространяемой среди пользователей Android-устройств в России.
Вредоносная программа маскируется под популярное приложение для подсчета калорий, что делает ее особенно заманчивой для тех, кто следит за фигурой и планирует активно заниматься спортом в преддверии теплого сезона, сообщает ИА DEITA.RU.
Злоумышленники используют хитрую схему, создавая поддельные чаты в мессенджере Telegram, представляясь спортивными клубами и их официальными сообществами. Эти чаты привлекают пользователей из списков подписчиков реальных каналов, что позволяет им создать иллюзию легитимности и доверия.
Для большей маскировки, мошенники применяют специальные боты, которые автоматически удаляют сообщения о вступлении новых участников, чтобы не вызывать подозрений. Затем в этих чатах размещают сообщения от имени спортивных организаций, предлагая скачать «бесплатное» приложение, которое обещает помочь считать калории по фото, распознавать блюда, автоматически рассчитывать БЖУ, определять нормы калорий в соответствии с поставленными целями и отслеживать вес с помощью графика прогресса.
В каждом сообщении содержится apk-файл — установочный файл для Android, а также ссылка для его загрузки. После скачивания, пользователь видит поддельное окно, напоминающее официальный магазин приложений, и его приглашают установить фитнес-помощник. Однако вместо обещанного полезного софта, на устройство загрузится опасная вредоносная программа, способная похищать данные, деньги и контролировать устройство злоумышленников.
Иногда подобные сообщения исчезают из чатов и через некоторое время повторно появляются, что, скорее всего, делается специально. Такая тактика позволяет сделать так, чтобы сообщение всегда находилось вверху ленты сообщений, привлекая больше внимания и увеличивая шансы на успех мошенничества. Эксперты отмечают, что злоумышленники используют популярность фитнеса и актуальные тренды, чтобы заманить людей в ловушку, особенно в преддверии сезона, когда многие начинают больше заниматься спортом и следить за фигурой.
Распространение вредоносных apk-файлов происходит зачастую через мессенджеры, под различными предлогами, обладая особенно привлекательным предложением бесплатно скачать очень нужное в данный момент приложение. Мошенники маскируют опасный софт под безобидные программы, чтобы снизить уровень подозрений у пользователей.
В данном случае под видом бесплатного фитнес-приложения злоумышленники надеются поймать как можно больше жертв, особенно тех, кто не сомневается в подлинности предложений и не проверяет источники скачивания. Поэтому эксперты подчеркивают важность проявлять бдительность, не скачивать файлы из непроверенных источников и перед установкой обязательно проверять их антивирусным сканером.