Специалисты «Лаборатории Касперского» выявили распространение новой мошеннической кампании, направленной на пользователей мобильных устройств под управлением ОС Android. Злоумышленники используют актуальную повестку, предлагая установить вредоносное программное обеспечение, замаскированное под сервис для поиска дефицитного топлива и мониторинга цен на заправочных станциях.
Механика распространения и масштаб угрозы
Согласно данным киберэкспертов, активная фаза кампании началась в середине июня 2026 года. Распространение вредоносного ПО происходит через специально созданные фишинговые сайты, имитирующие официальные страницы навигационных или энергетических сервисов.
- Зафиксировано более 1 000 попыток загрузки опасного файла за короткий период.
- Основной метод заражения — скачивание прямого APK-файла в обход официальных магазинов приложений.
- Программа обещает предоставить актуальную карту заправок и данные о наличии конкретных видов горючего в реальном времени.
Риски для конфиденциальности данных
После установки фальшивое приложение запрашивает расширенные привилегии доступа. В частности, программа требует разрешения на использование геолокации и доступ к файловой системе устройства. Такой набор полномочий позволяет злоумышленникам не только отслеживать перемещения владельца смартфона, но и похищать персональные документы, фотографии и иные конфиденциальные данные.
Пользователям предлагается скачать файл для доступа к карте заправок. После установки приложение запрашивает доступ к геолокации и файлам, что создает критическую уязвимость для личной информации.
Меры безопасности
Эксперты напоминают, что установка программ из непроверенных источников (сторонних ресурсов) сопряжена с высоким риском заражения троянским ПО. Для обеспечения защиты рекомендуется использовать только официальные маркетплейсы, обращать внимание на запрашиваемые разрешения и устанавливать актуальные антивирусные решения.
В условиях сохраняющегося интереса к сервисам мониторинга ресурсов, данная схема может масштабироваться. Своевременное информирование пользователей и соблюдение цифровой гигиены остаются ключевыми факторами противодействия подобным киберугрозам. Специалисты продолжают мониторинг активности выявленных фишинговых доменов для предотвращения новых инцидентов.