Эксперт объяснил, что делать после установки вредоносного APK-файла
Мошенники начали распространять вредоносные приложения для Android под видом сервиса с бонусами на автозаправках. Фишинговая страница копирует оформление крупной нефтегазовой компании и обещает карту АЗС, сведения о наличии топлива и скидки. Для убедительности злоумышленники размещают вымышленные положительные отзывы пользователей.
Специалист по кибербезопасности объяснил 360.ru, что после установки подозрительного APK-файла необходимо сразу отключить смартфон от интернета. Режим полета, отключение Wi-Fi и мобильной передачи данных помешают программе продолжать отправку собранной информации на сервер преступников.
Затем следует удалить неизвестное приложение, проверить выданные ему разрешения и запустить полное сканирование надежным антивирусом из официального магазина. Признаками заражения могут быть перегрев устройства, быстрая разрядка, рост трафика, навязчивая реклама, незнакомые программы, самопроизвольные звонки и сообщения. Особую опасность представляет доступ к СМС, уведомлениям, контактам и специальным возможностям Android.
Если пользователь вводил пароли, банковские данные или коды подтверждения, их нужно сменить с другого безопасного устройства. При подозрении на утечку платежной информации необходимо немедленно связаться с банком. В дальнейшем приложения следует устанавливать только из проверенных источников, регулярно обновлять систему и запретить браузерам и файловым менеджерам запуск неизвестных APK-файлов.