Пользователи Android более чем в 26 странах, в том числе в России, столкнулись с атаками с использованием новой шпионской программы DragonDoll. Об этом сообщили в экспертном центре безопасности Positive Technologies.
Вредоносную программу специалисты обнаружили весной во время расследования атаки на пользователей из Саудовской Аравии. За два месяца эксперты выявили около 150 образцов DragonDoll.
Как заражается смартфон
Атака начинается с поддельной страницы Google Chrome. Пользователь переходит на сайт, который внешне похож на официальный ресурс браузера, и видит предложение установить обновление.
После нажатия кнопки на смартфон загружается вредоносная программа. Затем DragonDoll просит предоставить ей доступ к специальным возможностям Android. Получив необходимые разрешения, программа устанавливает основной шпионский модуль.
По данным Positive Technologies, он специально защищён от анализа, поэтому обнаружить и изучить его работу сложнее.
Почему у части россиян работает WhatsApp: блокировки начали давать сбой
Что может делать DragonDoll
После установки вредоносная программа получает широкие возможности для удалённого управления устройством. В частности, злоумышленники могут:
- делать снимки экрана;
- отслеживать нажатия пользователя;
- включать и выключать экран;
- читать сообщения;
- получать сведения о контактах и чатах;
- перехватывать содержимое уведомлений.
Отдельную опасность представляет возможность создавать поддельные окна поверх настоящих приложений. Пользователь может считать, что вводит данные в привычном приложении, хотя на самом деле информация попадает к злоумышленникам.
Таким способом преступники могут перехватывать пароли и PIN-коды.
Какие льготы положены после 60: что мы можем получить, но редко оформляем?
Под угрозой оказываются мессенджеры
Эксперты отмечают, что DragonDoll способна собирать данные из популярных мессенджеров, включая Telegram и WhatsApp. Программа получает списки контактов и чатов, а также может считывать текст и время сообщений с экрана.
Содержимое переписки в других приложениях вредоносное ПО также способно получать за счёт постоянного анализа того, что отображается на дисплее.
Собранные сведения шифруются и передаются на сервер злоумышленников.
Почему нельзя устанавливать обновления с неизвестных сайтов
История с DragonDoll показывает один из распространённых способов заражения Android-устройств: пользователя пытаются убедить самостоятельно установить вредоносный файл.
Поэтому предложение обновить Chrome на случайном сайте должно насторожить. Обновления браузера следует устанавливать через официальные магазины приложений и системные механизмы Android, а не по ссылкам из всплывающих окон или неизвестных страниц.
Особенно подозрительно, если для обычного обновления браузер неожиданно требует предоставить приложению расширенные специальные разрешения.
Это не первая подобная атака
Ранее, в июне, управление МВД России по организации борьбы с противоправным использованием информационно-коммуникационных технологий предупреждало пользователей Android о другой вредоносной программе — Drama RAT.
По данным ведомства, она также позволяет злоумышленникам удалённо управлять устройством, похищать информацию и получать доступ к банковским операциям. В некоторых случаях вредоносная программа способна полностью заблокировать смартфон.
Для пользователей главный вывод остаётся простым: не стоит устанавливать обновления Android-приложений из случайных ссылок, даже если страница выглядит как официальный сайт.
Читайте также
- Почему за вывоз мусора платят по площади квартиры, а не по числу жильцов
- Можно ли пить вчерашний чай: сколько хранится заварка на самом деле
- 10 бытовых привычек немцев, которые помогают экономить