Эксперты по кибербезопасности из Positive Technologies о новом шпионском ПО DragonDoll для Android. Троян маскируется под обновление Google Chrome и захватывает устройство. Случаи заражения зафиксированы в более чем 26 странах, включая Россию.
Его обнаружили при изучении атак на пользователей из Саудовской Аравии. За два месяца специалисты зафиксировали около 150 образцов программы.
Сценарий заражения одинаковый: владелец Android‑версии Chrome попадает на фальшивую страницу, оформленную под официальный сайт браузера, и получает предложение установить «обновление». Вместо патча на телефон загружается вредоносный модуль, который требует доступ к функциям специальных возможностей. После получения разрешений троян устанавливает финальный шпионский компонент, защищённый от анализа.
По словам специалистов, DragonDoll даёт злоумышленникам почти полный контроль над устройством и позволяет красть данные. Хакеры видят действия пользователя в реальном времени и могут удалённо управлять смартфоном: включать и выключать экран, фиксировать нажатия, делать скриншоты и читать сообщения.
Кроме того, DragonDoll умеет незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать введённые пользователем данные. Так злоумышленники получают пароли и ПИН-коды.
Positive Technologies
Троян получает списки чатов и контактов из Telegram и WhatsApp, считывает текст сообщений и время их появления прямо с экрана. Отдельно он перехватывает содержимое всплывающих уведомлений Telegram.
Переписку в других приложениях, включая Viber, DragonDoll собирает через захват всего, что отображается на дисплее. Затем данные шифруются и отправляются на сервер злоумышленников, размещённый на российском хостинге.
Специалисты напомнили, что обновлять приложения нужно только через официальные магазины вроде Google Play или на сайте разработчика. Не стоит переходить по ссылкам на срочные «обновления» из сообщений, рекламы или всплывающих окон.



















Станьте первым, кто оставит комментарий