Появилось новое шпионское ПО DragonDoll, которое поражает устройства Android

7
2 минуты
Эксперты предупредили о новом шпионском приложении для устройств Android

РБК: Пользователи устройств на базе Android более чем из 26 стран, включая Россию, подверглись атакам с помощью новой шпионской программы DragonDoll, которая маскируется под обновление браузера Google Chrome, сообщила РБК пресс-служба экспертного центра безопасности Positive Technologies (PT).

Вредоносное ПО впервые обнаружили специалисты департамента Threat Intelligence этой весной при анализе атаки на пользователей из Саудовской Аравии. За два месяца они зафиксировали около 150 образцов программы. «DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах», — сообщила пресс-служба.

Заражение во всех случаях начинается одинаково. Пользователь Google Chrome на Android попадает на поддельный сайт, оформленный под официальную страницу браузера, и получает сообщение с предложением обновить Chrome. При нажатии кнопки обновления на устройство устанавливается вредоносное ПО. DragonDoll требует от пользователя разрешения специальных возможностей, после чего в несколько этапов устанавливает на смартфон финальный шпионский модуль, защищенный от обратного анализа, сообщает PT.

После установки программы злоумышленники могут отслеживать, что происходить на устройстве, и управлять им удаленно. Так, программа позволяет, в частности, включать и выключать экран, фиксировать нажатия, делать скриншоты и читать сообщения.

«Кроме того, DragonDoll умеет незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать введенные пользователем данные. Так злоумышленники получают пароли и ПИН-коды, которые вводит пользователь», — сообщают эксперты.

Функционал DragonDoll также позволяет считывать списки чатов и контактов в мессенджерах, в частности, в Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), а также текст и время сообщений прямо с экрана. ПО также способно перехватывать содержимое всплывающих уведомлений в Telegram. Переписку в других приложениях, включая Viber, DragonDoll собирает путем копирования всего, что видно на экране. Собранные данные шифруются и отправляются на сервер злоумышленников, размещенный на российском хостинге.
  • Комментарии
Загрузка комментариев...
Яндекс.Метрика

На нашем сайте используются cookie-файлы (файлы с данными о прошлых посещениях сайта) для персонализации сервисов и повышения удобства пользователей. Продолжая пользоваться данным сайтом, вы подтверждаете свое согласие на использование файлов cookie в соответствии с настоящим уведомлением, Пользовательским соглашением и Соглашением о конфиденциальности. Запретить обработку cookie можно в настройке браузера.

Согласен