Перейти к содержанию

Android es atacado por un nuevo spyware: DragonDoll se disfraza de actualización de Chrome

El malware obtiene casi el control total del smartphone, roba correspondencia, contraseñas y códigos PIN

Los usuarios de Android en más de 26 países, incluida Russia, están siendo atacados por un nuevo software espía, DragonDoll. Se disfraza de una actualización de Google Chrome: la persona llega a una página falsa del navegador, hace clic en el botón de instalación y lanza el malware por sí misma.

Después de obtener acceso a las funciones de accesibilidad de Android, el software instala el módulo espía final. Según Positive Technologies, DragonDoll puede controlar el smartphone de forma remota, encender y apagar la pantalla, registrar pulsaciones de teclas, tomar capturas de pantalla y leer los mensajes mostrados.

Además, el programa puede superponer ventanas falsas sobre aplicaciones reales e interceptar los datos introducidos, lo que permite a los atacantes obtener contraseñas y códigos PIN. DragonDoll también lee chats y contactos en Telegram y WhatsApp, intercepta notificaciones y copia todo lo visible en la pantalla en otras aplicaciones.

En dos meses, los especialistas han descubierto alrededor de 150 muestras de DragonDoll. La información recopilada se cifra y se envía a un servidor de los atacantes, alojado en un proveedor de hosting ruso. PT advierte: la infección comienza con una oferta falsa para actualizar Chrome a través de un sitio web de terceros.

Leer más sobre este tema: