Шпионы не спят: Эксперты предупредили пользователей устройств Android в России

Коллаж Царьграда
Шпионская программа, выдающая себя за обновление Google Chrome, атакует устройства пользователей.

Эксперты по безопасности выявили новую угрозу для пользователей Android из более чем 26 стран, включая Россию. Шпионская программа под названием DragonDoll, маскирующаяся под обновление браузера Google Chrome, атакует устройства, сообщила изданию РБК пресс-служба экспертного центра безопасности Positive Technologies (PT).

Фото: freepik.com

Впервые вредоносное ПО обнаружили весной этого года при расследовании атаки на пользователей из Саудовской Аравии. За два месяца было зафиксировано около 150 различных версий программы. По данным пресс-службы PT, DragonDoll предоставляет злоумышленникам практически полный контроль над устройством жертвы и позволяет похищать конфиденциальную информацию, в том числе переписку из мессенджеров.

Процесс заражения всегда начинается одинаково: пользователь Google Chrome на Android заходит на поддельный сайт, имитирующий официальную страницу браузера. Там ему предлагается обновить Chrome. При нажатии на кнопку обновления на устройство устанавливается вредоносное ПО. DragonDoll запрашивает у пользователя разрешение на доступ к специальным возможностям, после чего в несколько этапов загружает на смартфон финальный шпионский модуль, который защищён от анализа.

После установки программы киберпреступники получают возможность удалённо отслеживать активность на устройстве и управлять им. В частности, они могут включать и выключать экран, фиксировать нажатия клавиш, делать скриншоты и читать сообщения.

Кроме того, DragonDoll способна незаметно отображать поддельные окна поверх легитимных приложений, перехватывая вводимые пользователем данные. Таким образом, злоумышленники могут получить доступ к паролям и PIN-кодам.

Функционал программы также позволяет извлекать списки контактов и чатов из мессенджеров, таких как Telegram, а также считывать текст сообщений и время их отправки непосредственно с экрана. ПО умеет перехватывать содержимое всплывающих уведомлений в Telegram. Для других приложений копирует всё, что отображается на экране. затем собранные данные шифруются и отправляются на сервер злоумышленников, расположенный на русском хостинге.

Ранее МВД России предупреждало пользователей Android о другом вредоносном ПО — Drama RAT. По данным киберполиции, оно предоставляет удалённый доступ, крадёт данные, управляет банковскими счетами и может полностью заблокировать устройство.

Новости партнеров



Читайте также