Нашли опечатку?
Выделите текст и нажмите Ctrl+Enter

Пользователей предупредили о новом шпионском приложении для устройств Android

Смартфон.

Пользователи уболее чем из 26 стран, включая РФ, подверглись атакам нового шпионского ПО, маскирующегося под обновление Google Chrome

Эксперты Positive Technologies (PT) обнаружили вредоносное ПО DragonDoll, которое маскируется под обновление браузера Google Chrome. По данным компании, атакам подверглись пользователи из более чем 26 стран, включая Россию, пишет РБК.

Вредонос впервые заметили весной 2026 года при анализе атаки на пользователей из Саудовской Аравии. За два месяца специалисты зафиксировали около 150 образцов программы.

Схема заражения едина: пользователь переходит на поддельный сайт, оформленный под официальную страницу Google Chrome, и получает предложение обновить браузер. При нажатии на кнопку обновления на устройство устанавливается вредоносное ПО. DragonDoll запрашивает разрешение на специальные возможности, после чего поэтапно устанавливает финальный шпионский модуль, защищенный от обратного анализа.

После установки злоумышленники получают почти полный контроль над устройством. Программа позволяет включать и выключать экран, фиксировать нажатия, делать скриншоты, читать сообщения и переписки в мессенджерах, включая Telegram, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Viber.

DragonDoll также умеет накладывать поддельные окна поверх настоящих приложений, перехватывая вводимые пароли и ПИН-коды.

Собранные данные шифруются и отправляются на сервер злоумышленников, размещенный на российском хостинге.

В июне МВД России уже предупреждало пользователей Android о другой вредоносной программе — Drama RAT, которая также позволяет удаленно управлять устройством, красть данные и блокировать смартфон. Эксперты рекомендуют устанавливать обновления только из официальных магазинов приложений и не переходить по подозрительным ссылкам.


Комментарии (1)

1000

Достала эта реклама мессенджера Макс!