Пользователей Android более чем в 26 странах, включая Россию, атакует новое шпионское ПО DragonDoll. Оно маскируется под обновление Google Chrome: человек попадает на поддельную страницу браузера, нажимает кнопку установки и сам запускает вредонос.
После получения доступа к специальным возможностям Android ПО устанавливает финальный шпионский модуль. По данным Positive Technologies, DragonDoll может удалённо управлять смартфоном, включать и выключать экран, фиксировать нажатия, делать скриншоты и читать отображаемые сообщения.
Отдельно программа умеет накладывать поддельные окна поверх настоящих приложений и перехватывать введённые данные — так злоумышленники могут получать пароли и ПИН-коды. DragonDoll также считывает чаты и контакты в Telegram и WhatsApp, перехватывает уведомления, а в других приложениях копирует всё, что видно на экране.
За два месяца специалисты обнаружили около 150 образцов DragonDoll. Собранная информация шифруется и отправляется на сервер злоумышленников, размещённый на российском хостинге. В PT предупреждают: заражение начинается именно с фальшивого предложения обновить Chrome через сторонний сайт.

Комментарии