Кузбассовцев призвали спасать Telegram и карты от вируса DragonDoll
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI1LzExLzA2LzIwMjUxMDMxXzE1MDQzMC0zLmpwZw.webp)
Пользователи устройств на базе Android в Кемеровской области и других регионах России столкнулись с новой угрозой кибербезопасности. Под видом обычного обновления для популярного браузера Google Chrome распространяется опасный шпионский модуль DragonDoll. Вредоносное ПО позволяет злоумышленникам перехватывать контроль над смартфоном и скрытно воровать личные данные, включая переписку в мессенджерах.
О новой схеме заражения предупредили специалисты экспертного центра безопасности Positive Technologies (PT) в беседе с РБК.
Как происходит заражение: поддельный сайт и хитрое «обновление»
Заражение гаджета во всех зафиксированных случаях начинается по единому сценарию. Пользователь попадает на поддельный сайт, визуально копирующий официальную страницу Google Chrome, где появляется всплывающее окно с предложением установить свежее обновление.
- Запрос прав: после скачивания файла шпион запрашивает доступ к «Специальным возможностям» (Accessibility Services) Android.
- Установка модуля: получив разрешения, программа в несколько этапов внедряет в систему финальный шпионский модуль, защищенный от обнаружения и анализа.
Чем опасен DragonDoll для владельца смартфона
После завершения установки киберпреступники получают практически полный дистанционный контроль над устройством жертвы. Шпионская программа способна:
- Управлять экраном: включать и выключать дисплей, делать скриншоты и фиксировать каждое нажатие пальца.
- Чтить переписки: считывать контакты, списки чатов, время и текст сообщений напрямую с экрана в Telegram, WhatsApp* и Viber, а также перехватывать всплывающие уведомления.
- Перехватывать пароли: незаметно накладывать фишинговые окна поверх легальных приложений (например, мобильных банков) и собивать введенные ПИН-коды и пароли.
Все украденные сведения шифруются и автоматически отправляются на управляющий сервер злоумышленников. Чтобы уберечь свои данные и банковские счета, эксперты настоятельно рекомендуют кузбассовцам обновлять любые приложения и браузеры исключительно через официальный магазин Google Play и игнорировать предложения об «обновлении» на сторонних сайтах.
А вы обновляете приложения через официальный магазин или иногда скачиваете файлы с сайтов? Делитесь своим опытом в комментариях нашего канала в «Дзене».
* Мессенджер принадлежит компании Meta, деятельность которой признана в России экстремистской и запрещена
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI1LzExLzI1LzIwMjUxMTEwXzExNDgyMC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi84LzIwMjYtMDgtMTctMTM1OTIxX3hvRE9kUWwuanBn.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDE1LzA1LzEzL2tvel81MDY4LmpwZw.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI1LzEyLzA0LzIwMjUxMTI4XzEyMzkzMy5qcGc.webp)