Эксперты предупредили о новом шпионском приложении для устройств Android
Пользователи устройств на базе Android более чем из 26 стран, включая Россию, подверглись атакам с помощью новой шпионской программы DragonDoll, которая маскируется под обновление браузера Google Chrome, сообщила РБК пресс-служба экспертного центра безопасности Positive Technologies (PT).
Вредоносное ПО впервые обнаружили специалисты департамента Threat Intelligence этой весной при анализе атаки на пользователей из Саудовской Аравии. За два месяца они зафиксировали около 150 образцов программы. «DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах», — сообщила пресс-служба.
Заражение во всей случаях начинается одинаково. Пользователь Google Chrome на Android попадает на поддельный сайт, оформленный под официальную страницу браузера, и получает сообщение с предложением обновить Chrome. При нажатии кнопки обновления на устройство устанавливается вредоносное ПО. DragonDoll требует от пользователя разрешения специальных возможностей, после чего в несколько этапов устанавливает на смартфон финальный шпионский модуль, защищенный от обратного анализа, сообщает PT.
После установки программы злоумышленники могут отслеживать, что происходить на устройстве, и управлять им удаленно. Так, программа позволяет, в частности, включать и выключать экран, фиксировать нажатия, делать скриншоты и читать сообщения.
«Кроме того, DragonDoll умеет незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать введенные пользователем данные. Так злоумышленники получают пароли и ПИН-коды, которые вводит пользователь», — сообщают эксперты.
Функционал DragonDoll также позволяет считывать списки чатов и контактов в мессенджерах, в частности, в Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), а также текст и время сообщений прямо с экрана. ПО также способно перехватывать содержимое всплывающих уведомлений в Telegram. Переписку в других приложениях, включая Viber, DragonDoll собирает путем копирования всего, что видно на экране. Собранные данные шифруются и отправляются на сервер злоумышленников, размещенный на российском хостинге.
В июне управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России также предупредило россиян с устройствами на Adroid о вредоносном ПО Drama RAT. Как рассказали в киберполиции, она позволяет получить удаленный контроль, крадет данные, управляет банками, а также может полностью заблокировать устройство.
Оставайтесь на связи с РБК в «Максе».