Los usuarios de Android en más de 26 países, incluida Russia, están siendo atacados por un nuevo software espía, DragonDoll. Se disfraza de una actualización de Google Chrome: la persona llega a una página falsa del navegador, hace clic en el botón de instalación y lanza el malware por sí misma.
Después de obtener acceso a las funciones de accesibilidad de Android, el software instala el módulo espía final. Según Positive Technologies, DragonDoll puede controlar el smartphone de forma remota, encender y apagar la pantalla, registrar pulsaciones de teclas, tomar capturas de pantalla y leer los mensajes mostrados.
Además, el programa puede superponer ventanas falsas sobre aplicaciones reales e interceptar los datos introducidos, lo que permite a los atacantes obtener contraseñas y códigos PIN. DragonDoll también lee chats y contactos en Telegram y WhatsApp, intercepta notificaciones y copia todo lo visible en la pantalla en otras aplicaciones.
En dos meses, los especialistas han descubierto alrededor de 150 muestras de DragonDoll. La información recopilada se cifra y se envía a un servidor de los atacantes, alojado en un proveedor de hosting ruso. PT advierte: la infección comienza con una oferta falsa para actualizar Chrome a través de un sitio web de terceros.
Leer más sobre este tema:
- Un smartphone se convierte en un "zombie": el Ministerio del Interior ruso informa sobre un nuevo virus para Android
- Nuevo troyano LunaSpy amenaza a los usuarios de Android en Rusia