Разводы
3K

«Ты на фото?»: как устроена новая версия древнего развода

Что делать, если вам внезапно прислали непонятный архив
27
«Ты на фото?»: как устроена новая версия древнего развода
Аватар автора

Алексей Малахов 🦣

специалист по безопасности

Страница автора

Лет тридцать назад хакеры рассылали по электронной почте файлы с подписями вроде «ну ты и зажег на вчерашней вечеринке, стыдоба».

Вместо фото в письме находился установочный файл photo.exe, который заражал компьютер вирусом. Первым хакерам даже не нужны были деньги — им было просто прикольно. Потом они перекочевали в ICQ и стали угонять аккаунты с красивыми номерами, чтобы продать их втридорога. Затем стали воровать аккаунты в соцсетях, а с развитием электронных кошельков взялись за серьезные деньги. И вот мы здесь: в мессенджерах рассылают вирусы для смартфонов, чтобы проникнуть в онлайн-банки.

Как выглядит схема

В мессенджере приходит сообщение, которое обращает на себя внимание. Чаще всего короткое: «Это ты на фото?». Некоторые хакеры могут проявить изобретательность и сочинить что-то в духе 90-х: «Кажется, нашел твои фотки. Жесть, не ожидал от тебя такого».

К сообщению прикреплен файл якобы с фотографиями: «фото.apk», «архив фото (23 шт.).apk» и тому подобные названия. На самом деле это не фото и не архив, а установочный файл приложения для Android.

На что способен вирус и как защитить смартфон

Некоторые СМИ и телеграм-каналы пугают, что если скачаете файл на смартфон, то он уже будет заражен. Это не так: чтобы вирус заразил устройство, пользователю придется постараться.

Для начала смартфон выдаст уведомление, что пользователь пытается установить приложение из неизвестного источника. Это уже сигнал о том, что в файле явно не фото. Затем пользователю нужно разрешить установку приложений, скачанных, скажем, через «Телеграм», и снова запустить установку.

1/2
Чтобы установить вирус на свой смартфон, нужно быть очень настойчивым: как минимум проигнорировать предупреждения «Телеграма» и вручную включить установку приложений из неизвестных источников
Чтобы установить вирус на свой смартфон, нужно быть очень настойчивым: как минимум проигнорировать предупреждения «Телеграма» и вручную включить установку приложений из неизвестных источников

И даже после установки вирус в большинстве случаев бессилен. Пользователю нужно будет самостоятельно выдать ему разрешение на злодейства: приложение попросит доступ к файловой системе, звонкам, контактам и прочим чувствительным данным. В редких случаях хакеры могут использовать уязвимости в системе и обойтись без этого шага — еще один повод вовремя обновлять смартфон и не отключать автоматические обновления.

Лишь после этого вирус начнет действовать. Он будет пересылать хакерам текст из пуш-уведомлений и смс, фотографии из галереи и скачанные файлы, а также то, что вы набираете на клавиатуре смартфона. Все это позволит проникнуть в ваши онлайн-банки и украсть деньги. Заодно вирус пройдется по вашему контакт-листу в мессенджерах и тоже напишет им: «Это ты на фото?»

Самый простой способ защититься от подобных вирусов — это не устанавливать файлы.apk, которые вам присылают в мессенджерах или предлагают скачать на неизвестных сайтах. И тем более не выдавать им разрешения на доступ к системам смартфона.

Если хотите защитить ваших близких, которые не сильны в подобных технических тонкостях, установите на их смартфон антивирус — вот три проверенных варианта.

Что делать, если нечаянно установили вирус на смартфон

Для начала нужно предотвратить утечку данных или минимизировать последствия. Как можно скорее переведите смартфон в авиарежим, чтобы он не смог отправить хакерам собранные данные.

Если заходили с зараженного устройства в онлайн-банк — срочно обратитесь в поддержку банка и расскажите им о возможном риске кражи ваших денег. Проверьте смс: если обнаружите коды подтверждений для входа в приложения, в которые вы не входили, это были хакеры.

Поменяйте пароли во всех мессенджерах и соцсетях, которыми пользуетесь на смартфоне. Если еще не включили двухфакторную аутентификацию, обязательно это сделайте.

Далее переключитесь в безопасный режим. В Т⁠—⁠Ж есть подробный гайд об этом для разных моделей смартфонов. Включите функцию «Google Play Защита» по официальной инструкции, дождитесь, когда смартфон проверит все приложения и предложит удалить подозрительные.

Проверка от «Гугла» не всегда способна распознать самые свежие версии вирусов, поэтому лучше действовать наверняка. Не выходя из безопасного режима сохраните важные данные, которые могли остаться на смартфоне. После этого сделайте полный сброс устройства до заводских настроек. Помните, что при этом со смартфона удаляется вообще вся информация: программы, фото, сообщения. После сброса вы сможете их восстановить из резервных копий — если заранее позаботились о том, чтобы они у вас были.

Если сталкивались с мошенниками, поделитесь своей историей с другими читателями

Алексей Малахов 🦣А вам присылали подобные сообщения? Что в них было?
  • iVanovТут люди связанные по работе с информационной безопасностью – продают машины, дачи и квартиры и передают деньги неизвестным людям... Уж поставить приложение и дать ему все возможные права на смартфоне на этом фоне – вообще не проблема, поставят без малейших сомнений :-)31
  • СнегiVanov, тем более, если они вполне "могут быть на каких-то фото")7
  • падал наш последний снегмне однажды на почту письмо пришло, якобы записали через камеру как я развлекаюсь под фильмы для взрослых, угрожали друзьям разослать, если не отправлю сколько-то там биткоинов в качестве откупа :D19
  • Покупатель дождяпадал, это классика уже.1
  • сапер ВодичкаЧем больше Сбер, Авито и прочая 3,14здобратия продвигают культуру установки приложений "из неизвестных источников", рассказывая, что в этом нет ничего стрёмного, тем больше будет пострадавших от подобной малвари. Идея подобных вредоносных приложений, к слову, не новая, но хорошо забытая старая. Это еще было на кнопочных телефонах, только не в APK, а в JAR. Тогда вредоносные приложения пытались слать СМС на короткие номера.9
  • LanaЕще полезно отключить предзагрузку файлов в настройках мессенджера, особенно от незнакомых контактов3
  • Эндрю БуркинВот он Линукс. Пользователи сами ставят вирусы и дают им права.1
  • МадинаНу если человек разбирается в телефонах и компах, то что такое установочный файл он знает. Эти вирусы больше направлены на пенсионеров. Видимо, кто-то хочет таким способом скачивать их пенсии, не иначе. Ну карма найдет человека - верю, что потом все подобные мошенники тяжко заболеют.3
  • ВадимНа такое поведется только бабулька лет 70, которая не знает, что apk - это приложение. Как можно "нечаянно установить" вирус - непонятно0
  • Системный инженерСнег, "а ну-ка, ну-ка, что за фото такие неизвестные, ааа?!"2
  • Системный инженерпадал, нашли чем пугать, как будто ваши друзья не в курсе))6
  • KlaryaМне тут недавно пришло сообщение от пользователя Телеграмм, с которым мы не общались лет 10, о том что он хочет подарить мне премиум аккаунт, и там вот такая штука и у него кстати у самого премиум никогда и не было. Ссылка само собой на фигинговый сайт7
  • KlaryaА если по конкретно этой проблематике, то тут нужно очень много энтузиазма чтобы такую программу установить. Во первых это возможно только на Android и Harmony OS, и все последние версии этих операционок имеют защиту на уровне ядра, и скорее всего будут кричать, что ты ставишь приложение и оно из ненадежного источника ⚠️ Если приложение и поставить, не обращая внимания на предупреждения от системы, ему нужно дать права доступа. Думаю тут уже человек поймет, что тут явно не фото. ****** Гораздо большую проблему представляют всякие приложения, которые пользователи скачивают сами из неизвестных источников чтобы не платить за них деньги, то есть человек сам понимает, что скачал ломанную версию и потом он даст приложению все необходимые права и это может стать проблемой, а такого добра более чем достаточно. Пароли может такая штука и не сольёт, а вот личные данные запросто.2
  • Тонкие запястьяМне как-то (давно) на почту прислали грозное письмо с требованием денег за мое откровенное видео. Я не снимаюсь в откровенных видео, но мошенникам откуда это знать?3
  • Тонкие запястьяпадал, во, точно, мне такое же присылали. Я не смотрю фильмы для взрослых😂2
  • сапер Водичкабезопасен если нет проблем с прокладкой (между монитором и стулом)1
  • Системный инженерсапер, о, прям как в Виндовс.0
  • Juliya VoronovaФото с .apk)) Как на такое повестись можно вообще)2
  • Ноунейм Ноунеймович Ноунеймов"Что делать, если нечаянно установили"-засомневаться в своем праве использовать смартфон. Ваш удел-кнопочник.2
  • Ноунейм Ноунеймович Ноунеймовпадал, я на такое отвечал, что уже сам все разослал, друзья требуют еще2
  • ДарьянЧто делать, если вам внезапно прислали непонятный архив? Удалить. Архив. Номер. Всё.0
  • ПавелНоунейм, еще айфон можно. Там при всем желании постороннее приложение не установишь из файла1
  • ВитаминТонкие, по стопам Дзюбы?0
  • ВитаминПавел, а как же два альтернативных магаза в угоду ЕС? уже работают кстати и порнухой приторговывают, хехе.1
  • Тонкие запястьяВитамин, тогда его история ещё не случилась)0
  • СветланаНоунейм, ещё проще - только домашний телефон. Дисковый.0