МОСКВА, 17 авг –. Пользователи Android из более чем 26 стран, включая Россию, подверглись атакам нового шпионской программы DragonDoll, сообщает РБК со ссылкой на экспертов Positive Technologies.
«DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах», — сообщили в пресс-службе компании.
Как отмечается в материале, заражение происходит через поддельный сайт, оформленный под официальную страницу Chrome. Пользователю предлагают «обновить» браузер, после чего на устройство устанавливается вредоносное программное обеспечение.
После этого злоумышленники получают возможность управлять зараженным устройством: могут включать и выключать экран, фиксировать нажатия, делать скриншоты, читать сообщения, перехватывать пароли и ПИН-коды через поддельные окна интерфейса. Программа также способна считывать списки чатов и контактов в Telegram, WhatsApp и Viber, а также перехватывать содержимое всплывающих уведомлений. Собранные данные шифруются и отправляются на сервер мошенников, пишет издание.
В июне МВД предупредило, что мошенники начали использовать новое вредоносное программное обеспечение Drama RAT для кражи данных и блокировки Android. Преступники распространяют эту программу в мессенджерах, с помощью СМС и по почте, обещая бесплатный доступ к ChatGPT и «Яндекс.Музыке», а также новый VPN. Кроме того, аферисты рассылают программу под видом файлов с названиями «Декларация» и «Счет на оплату».
Источник: РИА
