Эксперт Павлюк рассказал, как распознать новый опасный троян Necro на смартфоне

«Лаборатория Касперского» обнаружила новый троян Necro в модификации WhatsApp. Программа загружает на смартфон различные модули, которые показывают рекламу, скачивают вредоносные файлы, а также устанавливают нежелательные приложения на устройство. В беседе с «ТехИнсайдером» Илья Павлюк рассказал, как распознать вирус на своем гаджете.
Эксперт Павлюк рассказал, как распознать новый опасный троян Necro на смартфоне
Freepik

Выявить Necro очень сложно, поскольку половина его функциональности скрыта от пользователей. В разговоре «ТехИнсайдер» руководитель группы ИБ-инженеров Лиги Цифровой Экономики Илья Павлюк рассказал, как обезопасить свое устройство от вредоносного ПО.

ИльяПавлюк
Руководитель группы ИБ-инженеров
Лига Цифровой Экономики

«Есть косвенные признаки, указывающие на заражение смартфона. Например, если владелец заметил, что на устройстве появляются программы, которые он не устанавливал, или подписки, которые он не оформлял, — высока вероятность, что это Necro», — подчеркнул эксперт.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Как рассказал эксперт, в некоторых случаях троян открывает произвольные ссылки в WebView и исполняет JavaScript-код, что происходит незаметно для пользователя. Судя по техническим характеристикам, модули, вероятно, могут оформлять платные подписки и совершать другие покупки. Загружаемые с помощью Necro модули позволяют злоумышленникам пересылать трафик через чужие устройства. За счет этого киберпреступники от лица пользователей посещают различные ресурсы, в том числе запрещенные. Зараженный смартфон может стать частью ботнета.

«Можно с уверенностью сказать, что при заражении Necro конфиденциальная информация на устройстве находится под угрозой, включая личные данные из WhatsApp. Важно отметить, что от активности Necro страдают пользователи устройств на ОС Android», — отметил Павлюк.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Чтобы защититься от троянских программ и других опасностей, необходимо установить на свое устройство антивирус, уточнил эксперт. Большинство из них быстро обнаруживают и ликвидируют угрозы. Важно также регулярно обновлять операционную систему смартфона. Кроме того, по словам специалиста, не стоит загружать приложения из неофициальных источников.

«В то же время важно отметить, что Necro все же прошла в Google Play, хотя и была достаточно быстро оттуда удалена. Вредоносную программу обнаружили в приложении Wuta Camera и браузере Max Browser, а также в модификациях для игр, среди которых Minecraft, Stumble Guys, Car Parking Multiplayer. Поэтому к установке любых приложений необходимо подходить внимательно, в том числе проверять их рейтинг и разработчика», — заключил руководитель группы ИБ-инженеров Лиги Цифровой Экономики.