В сети гуляет новая шпионская программа для Android: маскируется под браузер Chrome

Пользователи Android более чем из 26 стран, включая Россию, подверглись атакам нового шпионского ПО DragonDoll. Вредоносная программа маскируется под обновление браузера Google Chrome и после установки позволяет злоумышленникам удалённо управлять заражённым устройством. Подписывайтесь на Telegram-канал про технологии

Специалисты Positive Technologies обнаружили DragonDoll весной 2026 года во время анализа атаки на пользователей из Саудовской Аравии. За два месяца эксперты выявили около 150 образцов вредоносной программы.

Заражение начинается с поддельного сайта, который имитирует официальную страницу Chrome. Пользователю предлагают установить обновление, после чего программа запрашивает доступ к специальным возможностям Android. Затем она устанавливает основной шпионский модуль, защищённый от анализа.

DragonDoll позволяет включать и выключать экран, фиксировать нажатия, делать скриншоты и отслеживать происходящее на устройстве. Вредоносная программа также способна показывать поверх настоящих приложений поддельные окна и перехватывать введённые данные, включая пароли и PIN-коды.

Кроме того, троян получает доступ к спискам чатов и контактам в Telegram и WhatsApp*, а также может считывать текст сообщений и всплывающие уведомления. В других приложениях он собирает информацию с экрана устройства. Полученные данные шифруются и передаются на сервер злоумышленников.

По данным Positive Technologies, DragonDoll предоставляет атакующим почти полный контроль над заражённым смартфоном и позволяет похищать переписки и другие пользовательские данные.

* Деятельность Meta (соцсети Facebook и Instagram) запрещена в России как экстремистская.

Источник: trashbox.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев