Он нацелен на пользователей из трёх десятков стран, в том числе российских
Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
Издание РБК со ссылкой на специалистов из компании Positive Technologies сообщает о появлении шпионского программного обеспечения под названием DragonDoll. Оно нацелено на мобильные устройства под управлением системы Android, давая злоумышленникам возможность отслеживать происходящее и дистанционно управлять ими.
Кибератаки проводятся на пользователей как минимум из 26 стран, в число которых входит Россия. DragonDoll выдаёт себя за обновление для браузера Google Chrome на Android. Вредоносная программа впервые была обнаружена весной 2026 года, когда анализировали атаки на пользователей из Саудовской Аравии. Затем за два месяца было выявлено примерно 150 разновидностей программы.
Изображение: Gemini
Пострадавшие заходили на фальшивый сайт, который выглядел как сайт для скачивания браузера Google Chrome. Там отображалось предложение обновить браузер, после чего троян попадал на устройство. Если в ответ на запрос выдать ему разрешение на специальные возможности, в несколько этапов происходила установка финального модуля с защитой от обратного анализа.
После этого хакеры могут делать скриншоты, включать и выключать экран, читать сообщения в мессенджерах. Способность программы накладывать поддельные окна поверх настоящих приложений позволяет злоумышленникам перехватывать данные, в результате чего становится возможной кража паролей и PIN-кодов. Собранные с заражённого устройства данные в зашифрованном виде отправляются на размещённые на российском хостинге серверы.
Эта угроза ещё раз напоминает о необходимости устанавливать приложения и обновления для них только из официальных магазинов, не переходить по неизвестным ссылкам и не принимать файлы от неизвестных отправителей.