Мошенники научились маскировать вредоносное ПО под рекламные приложения

Злоумышленники используют все более необычные способы маскировки вредоносного программного обеспечения. Эксперты Kaspersky обнаружили распространение троянца ValleyRAT под видом приложения QN Wallpaper, которое выглядит как обычная программа для управления обоями рабочего стола и может классифицироваться как рекламное ПО.

После установки приложение фактически разворачивает на устройстве вредоносную программу, предоставляющую атакующим возможность получить доступ к зараженной системе.

Депутат Государственной Думы Антон Немкин отметил, что подобные схемы демонстрируют, насколько сильно меняется подход злоумышленников к распространению вредоносного ПО:

«Мошенники уже не ограничиваются маскировкой вредоносных программ под очевидно привлекательные предложения вроде взломанных версий популярных приложений. Они используют более сложные сценарии, когда пользователь может вообще не понимать, что устанавливает потенциально опасный компонент».

По словам парламентария, особую опасность представляет ситуация, когда пользователь самостоятельно устанавливает программу и не воспринимает ее как угрозу:

«Сам факт добровольной установки приложения больше нельзя считать признаком его безопасности. Пользователь может скачать программу, которая выглядит совершенно безобидно, но внутри содержит совершенно другой функционал. Поэтому источник загрузки и репутация разработчика имеют принципиальное значение».

Эксперт подчеркнул, что современные защитные решения должны анализировать не только название или назначение программы, но и ее фактическое поведение в системе:

«Для эффективной защиты важно понимать, что именно делает приложение после установки. Если программа для работы с обоями начинает обращаться к нетипичным ресурсам, устанавливать дополнительные компоненты или выполнять подозрительные действия, это должно автоматически становиться сигналом для системы безопасности».

Отдельным фактором риска остается использование пользователями программ, которые воспринимаются как второстепенные и не требующие особого внимания. Именно поэтому, по мнению депутата, необходимо повышать цифровую грамотность: 

«Нельзя делить приложения на "важные" и "неважные" с точки зрения безопасности. Любая установленная программа получает определенные возможности в системе, и злоумышленники могут использовать даже самый простой на первый взгляд инструмент как точку входа».

Парламентарий также отметил необходимость сочетать технические средства защиты с контролем устанавливаемого программного обеспечения: 

«В корпоративной среде особенно важно контролировать, какие приложения сотрудники устанавливают на рабочие устройства. Чем меньше неизвестного и непроверенного программного обеспечения находится внутри инфраструктуры, тем меньше потенциальных точек входа для злоумышленников».

По мнению Немкина, подобные атаки показывают, что кибербезопасность постепенно превращается в постоянную борьбу технологий защиты с технологиями маскировки.

«Злоумышленники постоянно меняют тактику и ищут новые способы обойти привычные механизмы защиты. Поэтому системы кибербезопасности также должны постоянно развиваться — анализировать поведение программ, выявлять аномалии и оперативно блокировать подозрительную активность», - заключил эксперт.