Эксперты предупредили о новом шпионском приложении DragonDoll для Android
Пользователи Android из более чем 26 стран, включая Россию, подверглись атакам новой шпионской программы DragonDoll, которая маскируется под обновление браузера Google Chrome. Об этом сообщает РБК со ссылкой на пресс-службу экспертного центра безопасности Positive Technologies.
По данным Positive Technologies, DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах. Вредоносное ПО впервые обнаружили специалисты департамента Threat Intelligence этой весной при анализе атаки на пользователей из Саудовской Аравии. За два месяца они зафиксировали около 150 образцов программы.
Заражение происходит, когда пользователь Google Chrome на Android попадает на поддельный сайт, оформленный под официальную страницу браузера, и получает сообщение с предложением обновить Chrome. При нажатии кнопки обновления на устройство устанавливается вредоносное ПО. DragonDoll требует от пользователя разрешения специальных возможностей, после чего в несколько этапов устанавливает на смартфон финальный шпионский модуль, защищенный от обратного анализа.
После установки программы злоумышленники могут отслеживать, что происходит на устройстве, и управлять им удаленно. Программа позволяет включать и выключать экран, фиксировать нажатия, делать скриншоты и читать сообщения. Кроме того, DragonDoll умеет незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать введенные пользователем данные, получая пароли и ПИН-коды. Функционал также позволяет извлекать списки чатов и контактов из мессенджеров, включая Telegram и WhatsApp, а также считывать текст сообщений и их время непосредственно с экрана.