4CIO: post #5581 — TG.ME

Forwarded fromFEFemida
Как банки будут искать «вредоносы» в телефонах клиентов

С 1 марта 2027 года вредоносное ПО на телефоне станет признаком подозрительной операции. При детекции перевод приостанавливают и запрашивают разрешение клиента. Об этом рассказал глава комитета ГД по финрынку Аксаков.

Но пока в телефон «лезть» без согласия нельзя, поэтому до 1 сентября 2027 банки будут перезаключать договоры со всеми действующими клиентами. Что считать «вредоносом», закон не поясняет, критерии каждый определяет сам.

Тут важно понимать, что полноценного «Антивируса» из банковского приложения не выйдет в силу ограничений OS - приложение сидит в песочнице и чужих данных не видит. Но пара предположений и способов есть:

1. Список установленных пакетов через QUERY_ALL_PACKAGES. Это разрешение выдается молча при установке, никакого «разрешить?» пользователь не видит. Обычно Google Play такое режет на своих ревью, но для банков и кошельков есть исключение, а на APK из RuStore политика не распространяется вообще.

2. Файлы через MANAGE_EXTERNAL_STORAGE, или «Разрешить доступ ко всем файлам». Разрешение позволяет читать любые файлы устройства (загрузки, фото) кроме данных внутри других приложений.

Да, данные приложений не прочитают, но тут суть антивируса может раскрыться как раз в папке «Загрузки». Сейчас самая популярная схема развода одинаковая: человеку скидывают вредонос в виде APK («Это ты на фото???» + “Фото (1).apk“), файл качается в Download, оттуда жертва его ставит и не удаляет из загрузок.

По этому файлу банк уже может сделать стандартные проверки - SHA-256 сверку с известными семплами, подпись приложения, манифесты (разрешения приложений) и сигнатурное сканирование по YARA-правилам.

Тут, правда, есть небольшой риск в том, что непонятно, где и как будут распространяться сигнатурные правила - в теории, «задетектить» могут любое приложение. Пока определения в законе нет, а список может быть у каждого банка свой
😙

А что с IOS? Тут все гораздо проще: список приложений там закрыт, за песочницу приложение не вылезает а последний байпас закрыли еще в IOS15. В web-версии банков сканировать тем более нечего. Так что закон не прям бесполезный, но сделан чисто для Android и под самые популярные схемы.
👍
August 14, 2026 305 2