Рейтинг@Mail.ru
Пользователи Android подверглись атакам DragonDoll - 17.08.2026, ПРАЙМ
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на
Пользователи Android подверглись атакам DragonDoll

Пользователи Android из 26 стран подверглись атакам шпионского приложения

Работа за компьютером - ПРАЙМ, 1920, 17.08.2026
Читать Прайм в
Макс Дзен Telegram
МОСКВА, 17 авг - ПРАЙМ. Пользователи Android из более чем 26 стран, включая Россию, подверглись атакам нового шпионского приложения DragonDoll, которое маскируется под обновление браузера Google Chrome; так, злоумышленники получали почти полный контроль над устройством жертвы, сообщили в компании Positive Technologies.
"Пользователи Android из более чем 26 стран, включая Россию, подверглись атакам нового шпионского приложения DragonDoll, которое маскируется под обновление браузера Google Chrome. За два месяца зафиксировали около 150 образцов вредоносного ПО. DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах", - говорится в сообщении.
Отмечается, что заражение во всех случаях начиналось одинаково: пользователь Android попадал на поддельный сайт, который сообщал о необходимости срочно обновить браузер. После нажатия кнопки обновления на телефон загружался файл, представляющий собой вредоносное приложение.
"Приложение требовало от пользователя разрешения специальных возможностей, которые должны помогать людям со слабым зрением, но помогали вредоносному ПО получить полный доступ к устройству жертвы. После DragonDoll в несколько этапов устанавливал на смартфоне финальный шпионский модуль, тщательно защищенный от обратного анализа", - добавили в Positive Technologies.
В компании уточнили, что после установки злоумышленники могли в реальном времени отслеживать, что происходит на зараженном смартфоне, и управлять им удаленно. Программа может включать и выключать экран, фиксировать нажатия, читать, отправлять и стирать смс, совершать звонки и удалять их историю, добавлять и убирать контакты, а также делать скриншоты.
Кроме того, отдельное внимание аферисты уделяли мессенджерам. Программа была нацелена на Telegram, WhatsApp и Signal: с помощью все той же функции специальных возможностей она считывала списки чатов и контактов, а также текст и время сообщений прямо с экрана.
Так, для Telegram был предусмотрен дополнительный механизм - перехват содержимого всплывающих уведомлений. Переписку в других приложениях, включая Viber, вредоносное приложение собирало по упрощенной схеме и копировало, а после шифровало и отправляло на управляющий сервер злоумышленников.
 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Чаты
Заголовок открываемого материала