Технологии
Россия

Опасный вирус-вымогатель атакует Android - смартфоны через браузер: как защитить свои данные

ForPost — Технологии

Эксперты предупредили о новой схеме кибератак, при которой вирус-вымогатель способен шифровать файлы на Android через браузер.

Изображение: qwen.ai

Эксперты по информационной безопасности предупредили о новой схеме атак на Android-смартфоны, позволяющей вирусам-вымогателям шифровать пользовательские файлы прямо через браузер. 

Как сообщили «Газете.Ru» аналитики центра мониторинга киберугроз компании «Спикател», злоумышленникам не требуется устанавливать вредоносное приложение, получать root-права или использовать уязвимости операционной системы. Достаточно убедить пользователя предоставить браузеру доступ к папке с файлами.

По словам специалистов, главным элементом этой схемы является не сложный вредоносный код, а социальная инженерия. Именно доверие пользователя и его согласие на выдачу необходимых разрешений делают подобную атаку возможной.

Как вирус шифрует файлы через браузер

В основе новой схемы лежит использование легального механизма File System Access API — технологии, которая позволяет современным веб-приложениям работать с файлами пользователя после получения соответствующего разрешения.

Мошенники создают поддельные онлайн-сервисы, которые внешне выглядят как полезные инструменты. Чаще всего они маскируются под сервисы обработки фотографий с использованием искусственного интеллекта, онлайн-редакторы изображений или другие популярные веб-приложения.

После перехода на такой сайт пользователю предлагается открыть папку с файлами для обработки. Если владелец смартфона подтверждает запрос браузера, вредоносный сценарий получает возможность изменять содержимое выбранного каталога.

Почему атака не требует установки вредоносного ПО

Главное отличие новой схемы заключается в том, что вредоносный код запускается непосредственно внутри браузера.

Современные версии Chrome для Android после выдачи соответствующих разрешений позволяют веб-страницам читать и перезаписывать файлы в выбранных пользователем папках. Именно этой возможностью и пользуются злоумышленники.

В результате вирус способен зашифровать фотографии, документы и другие данные без установки APK-файлов, эксплуатации программных ошибок или получения повышенных привилегий в системе.

Какие данные находятся под угрозой

По оценке специалистов, наиболее уязвимыми становятся каталоги, содержащие:

личные фотографии;

видеозаписи;

рабочие документы;

резервные копии данных;

файлы с кодами восстановления аккаунтов.

Эксперты отмечают, что именно такие папки пользователи чаще всего открывают для онлайн-сервисов обработки изображений, что значительно упрощает работу злоумышленников.

Почему антивирус может не заметить атаку

Дополнительную опасность представляет тот факт, что большинство защитных решений воспринимают действия браузера как легитимную активность.

Поскольку доступ к файловой системе осуществляется через официальные функции браузера, традиционные средства защиты конечных устройств и облачных сервисов могут не распознать происходящее как вредоносную операцию. Это значительно осложняет своевременное обнаружение подобных атак.

Специалисты подчеркивают, что успех подобных атак зависит не столько от технических возможностей, сколько от методов социальной инженерии.

Пользователя убеждают самостоятельно предоставить доступ к нужной папке, после чего дальнейшие действия происходят уже в рамках выданных разрешений. Именно поэтому даже современные механизмы безопасности не всегда способны предотвратить шифрование файлов.

Как защитить Android-смартфон от новой угрозы

Эксперты рекомендуют соблюдать несколько простых правил:

внимательно проверять адрес сайта перед открытием файлов;

не предоставлять браузеру доступ к папкам с личными фотографиями, документами и резервными копиями без полной уверенности в надежности сервиса;

использовать только проверенные онлайн-инструменты;

регулярно создавать резервные копии важных данных;

своевременно обновлять браузер и операционную систему.

Главной причиной атак остается человеческий фактор

В компании «Спикател» подчеркивают, что сама технология File System Access API является легитимным инструментом для работы веб-приложений. Однако при использовании поддельных сайтов она может превратиться в эффективный инструмент для атак.

По словам специалистов, ключевым условием успешного заражения остается согласие пользователя на предоставление доступа к файлам. Именно поэтому любые запросы браузера на изменение содержимого папок следует рассматривать как потенциально опасные и подтверждать только при полной уверенности в безопасности ресурса.

616