Новый троян DragonDoll поражает Android-смартфоны россиян
Пользователи Android-устройств из более чем 26 стран, включая Россию, подверглись кибератакам новой шпионской программы DragonDoll. Она маскируется под обновление браузера Google Chrome. Об этом сообщает «СNews».
«DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и похищает данные, в том числе переписки в мессенджерах», — сообщает «СNews».
Схема заражения одинакова: пользователь Google Chrome на Android попадает на поддельный сайт, оформленный под официальную страницу браузера, и видит предложение обновить Chrome. После нажатия на кнопку обновления на устройство устанавливается вредоносное ПО. Программа запрашивает разрешение специальных возможностей, после чего в несколько этапов разворачивает на смартфоне финальный шпионский модуль, защищенный от обратного анализа.
После установки хакеры могут отслеживать происходящее на устройстве и управлять им удаленно — включать и выключать экран, фиксировать нажатия, делать скриншоты и читать сообщения. Кроме того, DragonDoll умеет незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать вводимые пользователем данные. Таким образом злоумышленники получают пароли и PIN-коды.
Функционал программы также позволяет считывать списки чатов и контактов в мессенджерах, а также текст и время сообщений прямо с экрана. DragonDoll способен перехватывать содержимое всплывающих уведомлений. Переписку в других приложениях троян путем копирования собирает все, что видно на экране у пользователя-жертвы. Собранные данные шифруются и отправляются на сервер злоумышленников, размещенный на российском хостинге.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.