Пользователей Android предупредили о новом вредоносном ПО
Пользователи устройств на базе Android из более чем 26 стран, включая Россию, подверглись атакам с помощью шпионской программы DragonDoll. Об этом 17 августа сообщили в экспертном центре безопасности Positive Technologies (PT) в беседе с «РБК».
По данным PT, вредоносное программное обеспечение маскируется под обновление браузера Google Chrome. Специалисты департамента Threat Intelligence впервые обнаружили его весной при анализе атаки на пользователей из Саудовской Аравии. За два месяца эксперты выявили около 150 образцов программы.
Уточняется, что DragonDoll позволяет злоумышленникам получить практически полный контроль над устройством и похищать данные, включая переписки в мессенджерах. Схема заражения начинается с перехода пользователя на поддельный сайт, оформленный под официальную страницу Chrome. На нем появляется уведомление с предложением обновить браузер, а после нажатия кнопки обновления на устройство устанавливается вредоносная программа.
Кроме того, DragonDoll запрашивает доступ к специальным возможностям Android, после чего поэтапно устанавливает шпионский модуль, защищенный от анализа. Так, злоумышленники способны удаленно управлять устройством, отслеживать действия пользователя, включать и отключать экран, фиксировать нажатия, делать скриншоты и читать сообщения.
В МВД РФ 16 августа сообщили, что дистанционные мошенники начали использовать вредоносные программы, которые маскируются под VPN-приложения и позволяют получить доступ к банковским данным пользователей. Жертвам рассылают приложения под видом сервисов для подключения к VPN, а затем программа дает злоумышленникам возможность управлять мобильным устройством.