26 июня 2026 / время чтения: 2 мин. / всего просмотров: 1

ЛК: Загрузка APK-файлов из сторонних источников связана с повышенными рисками


Эксперты «Лаборатории Касперского» обнаружили вредонос для ОС Android, распространяющийся через сайты, эксплуатирующие тему доступности топлива. Подобные APK-файлы пытались просочиться примерно на тысячу устройств, но, по оценке ЛК, число потенциальных жертв может быть гораздо выше.

Под видом полезного приложения операторы ВПО предлагают пользователям установить инфостилер, который собирает документы, фото и видео, хранящиеся на смартфоне, — обещая предоставить актуальные сведения о наличии топлива на заправках по всей стране, возможность заранее планировать поездки, фильтровать АЗС по критериям и сохранять избранные точки на карте. Для повышения доверия мошенники утверждают, что их сервис использует открытые данные для построения этой самой карты (и он действительно запрашивает доступ к геолокации устройства и файлам пользователя).

«Подобные мошеннические сайты нередко предлагают установить приложение напрямую с них, минуя официальные магазины приложений. В отличие от RuStore и других легитимных площадок, загрузка APK-файлов из сторонних источников связана с повышенными рисками: рассчитывая на полезный сервис, пользователь может установить вредоносную программу», — пояснили эксперты.

Ранее «Лаборатория» уже выявляла скамерские ресурсы на топливную тематику, основной целью которых был фишинг. Жертвам предлагали получить бесплатные ваучеры, найти доступные заправки в своём регионе или встать в электронную очередь на АЗС, после чего пытались похитить платёжные данные или угнать аккаунты в мессенджерах.

 

Похожие новости

Новость

Киберпреступники среди всей «крипты» выбирают Monero

Новость

«Каждая секунда простоя обходится бизнесу в реальные деньги»

Новость

Хакеры устроили утечку, чтобы наловить «криптокитов»

Новость

ФБР сфокусируется на профилактике киберугроз

  1. 05 GTIG: Главной мишенью хакеров стали ИИ-инструменты
  2. 06 Suzu Labs: Новое лицо получить невозможно
  3. 07 ЦБ РФ: Скамеры не спешат бросать социнженерию
  4. 08 Aurora атакует своих жертв с помощью Cursor Agent
  5. 09 ЦБ РФ: Число уникальных финансовых пирамид падает
  6. 10 Авторизация с доставкой лично в руки (скамерам)
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»