Что такое вирус и как он работает?
Мобильный вирус — это вредоносная программа, созданная для кражи данных, повреждения операционной системы или скрытого контроля над устройством. В отличие от классических компьютерных вирусов, мобильные угрозы часто маскируются под легитимные приложения, например, игры, утилиты для очистки памяти или даже обновления популярных сервисов.
Основные типы вирусов:
Трояны — самая распространенная категория. Например, в 2024 году троян Android.FakeApp был скачан более 2,16 млн раз. Его основная цель — скрыто перенаправлять пользователей на нежелательные сайты
Шпионское ПО (Spyware) — такие программы скрыто записывают звонки, делают скриншоты экрана и отслеживают геолокацию.
Рекламные вирусы (Adware) — показывают навязчивую рекламу, замедляют работу устройства и перенаправляют пользователей на фишинговые сайты.
Криптоджекинг — вирусы, которые используют ресурсы смартфона для майнинга криптовалют.
Рансомверы — блокируют доступ к данным и требуют выкуп за их расшифровку (в том методом шантажа).
Как вирусы проникают в смартфон?
Путей для проникновения вредоносного ПО в телефоны много, но есть три самых популярных.
Неофициальные магазины приложений
Более 60% заражений происходят через APK-файлы, скачанные вне Google Play и RuStore. Например, в 2025 году мошенники начали рассылать пользователям поддельные «фото» в формате APK (например, файлы с названием «Фото.apk»). Также они задавали цепляющий вопрос «Это ты на фото?». Любопытные пользователи, скачавшие и установившие APK, становились обладателями вируса в своём смартфоне.
Также в России был активен вирус-троян, маскирующийся под банковские уведомления. Он попадает в смартфон через фишинговые ссылки в письмах, имитирует списание денег и провоцирует панику. Затем жертве звонит лже-сотрудник банка, предлагая «спасти» средства переводом на «безопасный счет».
Фишинговые ссылки
Фишинговое мошенничество — это схема, при которой злоумышленники маскируются под доверенные организации (банки, сервисы, коллег), чтобы выманить у жертвы личные данные: пароли, номера карт, доступы к аккаунтам. Они рассылают поддельные письма, SMS или создают фейковые сайты, имитирующие легитимные ресурсы. Например, ссылка «обновить данные карты» может вести на страницу-ловушку. Цель — украсть деньги, информацию или внедрить вредоносное ПО.
Например, В России в 2025 году зафиксировали хитроумные фишинговые атаки на машиностроительные предприятия — злоумышленники маскируются под HR-специалистов несуществующих компаний. В письмах экс-сотрудникам предлагают «помочь с рекомендациями», заманивая на фейковый портал с корпоративным интерфейсом. Там сотрудники предприятия могут оставить логин/пароль и другие чувствительные данные.
Вот наглядная инфографика Сбера о фишинговых сайтах:
Нет комментариев