Россиян предупредили об опасной программе-шпионе на Android
Россиян предупредили об опасной программе-шпионе на Android
Пользователи Android более чем в 26 странах, включая Россию, подверглись атакам нового шпионского ПО DragonDoll. Об этом сообщает РБК со ссылкой на экспертов Positive Technologies.
Вредоносная программа может получить почти полный контроль над устройством и похищать данные, в том числе переписки в мессенджерах.
Заражение происходит через поддельный сайт, оформленный под официальную страницу Chrome. Пользователю предлагают обновить браузер, после чего на устройство устанавливается вредоносное ПО.
После заражения злоумышленники могут:
включать и выключать экран;
фиксировать нажатия;
делать скриншоты;
читать сообщения;
перехватывать пароли и ПИН-коды через поддельные окна;
получать списки чатов и контактов в Telegram, WhatsApp и Viber;
перехватывать содержимое всплывающих уведомлений.
Собранные данные шифруются и отправляются на сервер злоумышленников.
Ранее МВД также предупреждало о распространении другого вредоносного ПО Drama RAT, которое используется для кражи данных и блокировки Android-устройств. Программу распространяют через мессенджеры, СМС и электронную почту под видом бесплатного доступа к ChatGPT, Яндекс.Музыке и нового VPN. Также вредоносное ПО рассылают под видом файлов с названиями Декларация и Счет на оплату.