Фото: Пруфы.рф
Пользователи Android более чем в 26 странах, в том числе в России, столкнулись с атаками с использованием новой шпионской программы DragonDoll. Об этом сообщили в экспертном центре безопасности Positive Technologies.
Вредоносную программу специалисты обнаружили весной во время расследования атаки на пользователей из Саудовской Аравии. За два месяца эксперты выявили около 150 образцов DragonDoll.
Атака начинается с поддельной страницы Google Chrome. Пользователь переходит на сайт, который внешне похож на официальный ресурс браузера, и видит предложение установить обновление.
После нажатия кнопки на смартфон загружается вредоносная программа. Затем DragonDoll просит предоставить ей доступ к специальным возможностям Android. Получив необходимые разрешения, программа устанавливает основной шпионский модуль.
По данным Positive Technologies, он специально защищён от анализа, поэтому обнаружить и изучить его работу сложнее.
Почему у части россиян работает WhatsApp: блокировки начали давать сбой
После установки вредоносная программа получает широкие возможности для удалённого управления устройством. В частности, злоумышленники могут:
Отдельную опасность представляет возможность создавать поддельные окна поверх настоящих приложений. Пользователь может считать, что вводит данные в привычном приложении, хотя на самом деле информация попадает к злоумышленникам.
Таким способом преступники могут перехватывать пароли и PIN-коды.
Какие льготы положены после 60: что мы можем получить, но редко оформляем?
Эксперты отмечают, что DragonDoll способна собирать данные из популярных мессенджеров, включая Telegram и WhatsApp. Программа получает списки контактов и чатов, а также может считывать текст и время сообщений с экрана.
Содержимое переписки в других приложениях вредоносное ПО также способно получать за счёт постоянного анализа того, что отображается на дисплее.
Собранные сведения шифруются и передаются на сервер злоумышленников.
История с DragonDoll показывает один из распространённых способов заражения Android-устройств: пользователя пытаются убедить самостоятельно установить вредоносный файл.
Поэтому предложение обновить Chrome на случайном сайте должно насторожить. Обновления браузера следует устанавливать через официальные магазины приложений и системные механизмы Android, а не по ссылкам из всплывающих окон или неизвестных страниц.
Особенно подозрительно, если для обычного обновления браузер неожиданно требует предоставить приложению расширенные специальные разрешения.
Ранее, в июне, управление МВД России по организации борьбы с противоправным использованием информационно-коммуникационных технологий предупреждало пользователей Android о другой вредоносной программе — Drama RAT.
По данным ведомства, она также позволяет злоумышленникам удалённо управлять устройством, похищать информацию и получать доступ к банковским операциям. В некоторых случаях вредоносная программа способна полностью заблокировать смартфон.
Для пользователей главный вывод остаётся простым: не стоит устанавливать обновления Android-приложений из случайных ссылок, даже если страница выглядит как официальный сайт.
Читайте также
- Почему за вывоз мусора платят по площади квартиры, а не по числу жильцов