ESET Eesti Blogi

Атака двойников: как приложения-клоны и поддельные моды могут вас подвести

Мобильные приложения — это двигатель нашего мира. Сервисы мгновенных сообщений входят в число самых популярных приложений как на iOS, так и на Android. У американской некоммерческой организации Signal примерно 40 миллионов пользователей, а у Telegram, еще одного сервиса обмена сообщениями с открытым исходным кодом, эта цифра достигает 700 миллионов. Тем временем, WhatsApp, принадлежащий Meta, является бесспорным мировым лидером с примерно двумя миллиардами активных пользователей в месяц.

Но их популярность привлекла внимание злоумышленников, которые ищут способы проникнуть с вредоносным ПО на ваше устройство. Это может дорого обойтись как вам, так и вашему работодателю.

Киберриски вредоносных приложений-клонов

Разработчики вредоносного ПО стали довольно искусны в обмане пользователей, заставляя их скачивать свои продукты. Часто они создают вредоносные приложения-клоны, призванные имитировать легитимные. Затем они могут распространять их через фишинговые сообщения по электронной почте, SMS, в социальных сетях или в самом приложении для общения, перенаправляя жертву на мошеннический сайт и убеждая ее установить то, что, как она думает, является официальным приложением. Или же они могут направлять пользователей на поддельное приложение, выглядящее как настоящее, которое иногда может проскользнуть через строгие процедуры проверки в магазине Google Play. Экосистема Apple iOS гораздо более закрыта, и вредоносные приложения там появляются еще реже.

В любом случае, если вы скачаете и установите вредоносное приложение на свой телефон, это может подвергнуть вас или вашего работодателя ряду угроз, включая:

Рисунок 1. Веб-сайты, имитирующие Telegram и WhatsApp

Что наблюдает ESET

Эти угрозы становятся все более распространенными в последние годы. Некоторые из них представляют собой оппортунистические атаки на широкую аудиторию потребителей, в то время как другие более целенаправленны. Среди наиболее заметных вредоносных приложений-клонов, которые наблюдал ESET, можно выделить:

Рисунок 2. Вредоносное приложение Signal Plus Messenger, ранее доступное в Google Play (слева) и Samsung Galaxy Store (справа)

Меры предосторожности против вредоносных приложений

Хотя WhatsApp явно запрещает неофициальные версии своего приложения, Telegram с открытым исходным кодом поощряет сторонних разработчиков создавать свои клиенты Telegram. Это может еще больше усложнить для пользователей различение настоящего от подделки. Тем не менее, есть несколько вещей, которые вы можете сделать, чтобы снизить вероятность установки чего-то вредоносного на ваше устройство.

Вот краткий контрольный список:

Рисунок 3. Троянизированное приложение Telegram для Android

Как распознать признаки приложения-имитатора

Также стоит быть внимательным к необычной активности на вашем устройстве, на случай, если вредоносное ПО проскользнет, несмотря на все ваши усилия. Имея это в виду, помните:

Смартфоны и планшеты — это наши ворота в цифровой мир. Но это мир, который нам нужно защищать от незваных гостей. С этими простыми шагами у вас будет гораздо больше шансов защитить свои финансы и личные данные. Для более подробного изучения того, как бороться с поддельными приложениями, прочитайте нашу статью 7 советов по распознаванию поддельного мобильного приложения.

Читать полный анализ на WeLiveSecurity →

Exit mobile version