Про Фото.apk вирусное приложение, которое присылают под видом фото

Nil
20 октября 2024 обновлено 30 марта 2025
Уже несколько раз попалось в новостных каналах «предупреждение об опасности». Мол, хитроумные и коварные хакеры, придумали новую схему обмана доверчивых пользователей социальных сетей.

Приходит сообщение от человека, например, с текстом: «Посмотри, это ты на фото?». К сообщению прикреплен файл, который может быть озаглавлен как «Фото», но в конце имени файла видно его расширение .APK. Расширение .apk указывает на то, что это – файл для установки приложения на смартфон. В отличие от нормальной фотографии, эта «фотография» не имеет миниатюры для предварительного просмотра.

В новостях пишут, что, попытавшись открыть такой файл, пользователь сразу передаёт доступ к своим данным хакеру.

Не совсем так. И так и не так.

Если установить приложение с вирусной начинкой, действительно, злоумышленники получат доступ к вашему устройству. Очевидно, что если кто-то пытается обманом выдать приложение за фото, это не нормально. Если это неизвестный абонент, можно смело его блокировать, если это прислал ваш знакомый, стоит спросить у него, что он имеет ввиду. Возможно его аккаунт взломан.

Скачивать и устанавливать такое приложение не нужно.

Но попытка открыть из любопытства файл из сообщения, не приведет к моментальной установке опасного приложения. По умолчанию, на смартфонах с Андроид есть защитные барьеры, и если вы их не отключали, они сработают и предупредят.

В качестве примера, отправил сам себе в WhatsApp файл Фото.apk (скриншоты ниже) и пытаюсь открыть его в переписке. Сначала появляется предупреждение о том, что нежелательно устанавливать это приложение. Затем предлагается перейти в настройки и включить разрешение на установку приложения из WhatsApp. И только после этого приложение установится.

То есть, даже если при попытке открыть такой файл из сообщения, у пользователя есть время одуматься, понять, что что-то не так. Увидев предупреждение, можно просто нажать на отмену.

Если пользователь случайно скачал .APK файл, но ещё не установил приложение из него, скорее всего, этого недостаточно, чтобы злоумышленники уже получили доступ. Но удалить файл всё же следует.

Если пользователь всё же установил приложение из .APK файла, присланного незнакомцами, в этом случае, уже есть высокий риск того, что через это приложение злоумышленники смогут проникнуть на устройство. Нужно удалить приложение как можно скорее. И желательно после этого просканировать смартфон антивирусом.

Комментарии (3)

Марина
16 февраля 2025 в 15:43
круто, спасибо что предупредили.
Людмила
24 марта 2025 в 19:44
Спасибо! А то скучно без картинок...
Nil
30 марта 2025 в 16:41
Говорят, создатели вирусных программ, о которых рассказывается здесь: https://rutube.ru/video/44c54f48cd5b5f926765b038ba1629fb/?r=a это как раз те ребята, которые спрашивали «Привет, это ты на фото?». Впрочем, возможно, не только они