Эксперты по кибербезопасности обнаружили в официальном магазине Google Play вредоносное приложение, замаскированное под PDF-читалку. Приложение с банковским троянцем Anatsa вошло в топ-200 самых скачиваемых программ в российском сегменте в категории «Инструменты» и успело набрать более 10 тысяч загрузок до момента удаления.
Как отмечают специалисты Лаборатории Касперского, приложение действительно выполняло заявленные функции для чтения PDF-файлов, однако параллельно содержало вредоносный модуль. После установки программа загружала дополнительный APK-файл с банковским троянцем Anatsa, который пытался получить расширенные разрешения и доступ к конфиденциальным данным пользователя, включая банковские учётные записи.
Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что подобные случаи демонстрируют новый уровень угроз в мобильной среде.
«Многие пользователи до сих пор уверены, что приложения из официальных магазинов априори безопасны. Но киберпреступники давно научились обходить модерацию, используя многоэтапные схемы: сначала публикуется обычное приложение, а вредоносный функционал появляется позже — через обновления или скрытую загрузку дополнительных модулей», — подчеркнул Немкин.
По словам депутата, особую опасность представляет именно маскировка вредоносного ПО под повседневные и максимально востребованные сервисы.
«PDF-читалки, фонарики, файловые менеджеры, программы для обработки документов — всё это категории приложений, которые люди скачивают без лишних подозрений. Мошенники прекрасно понимают психологию пользователей и делают ставку именно на такие массовые сценарии», — пояснил он.
Немкин также отметил, что современные мобильные угрозы всё чаще ориентированы на финансовые данные пользователей.
«Банковские троянцы становятся всё более скрытными и технологичными. После получения необходимых разрешений такие программы способны перехватывать SMS-коды, данные банковских приложений и фактически получать контроль над устройством. В результате человек может потерять доступ к своим счетам буквально за несколько минут», — заявил депутат.
Он призвал пользователей внимательнее относиться к разрешениям, которые запрашивают приложения, а также использовать дополнительные инструменты защиты.
«Даже официальный магазин приложений сегодня не гарантирует стопроцентной безопасности. Поэтому важно соблюдать цифровую гигиену: устанавливать защитные решения, проверять отзывы, следить за репутацией разработчика и настороженно относиться к приложениям, которые требуют доступ к функциям, не связанным с их основной задачей», — заключил Немкин.