Россиян предупредили о шпионском приложении DragonDoll для устройств Android

Переписанный текст:

Пользователи Android-устройств в более чем 26 странах, в том числе в России, стали целью новой шпионской кампании с использованием вредоносного ПО DragonDoll. Как сообщили в пресс-службе экспертного центра безопасности одной из компаний, программа распространяется под видом обновления браузера Google Chrome, что делает атаку особенно опасной и трудной для распознавания на первый взгляд.

По данным специалистов, впервые этот вредонос был обнаружен весной, когда эксперты анализировали атаку на пользователей из Саудовской Аравии. С тех пор активность программы продолжила расти: всего за два месяца было зафиксировано около 150 различных образцов шпионского ПО. Это говорит о том, что злоумышленники активно развивают инфраструктуру и регулярно меняют инструменты заражения.

Схема заражения в большинстве случаев остается одинаковой. Пользователь переходит на поддельный сайт, визуально почти не отличимый от официальной страницы браузера, и видит предложение обновить Chrome. После нажатия на кнопку загрузки на устройство устанавливается вредоносное приложение, которое может скрытно собирать данные и передавать их злоумышленникам.

Специалисты напоминают, что подобные атаки особенно эффективны, когда человек не проверяет адрес сайта и устанавливает обновления только из официальных источников. Именно поэтому пользователям Android рекомендуется быть внимательнее к любым предложениям скачать браузер или обновить его вручную.

DragonDoll — это вредоносное ПО, которое сначала запрашивает у пользователя доступ к специальным возможностям, а затем поэтапно устанавливает на смартфон финальный шпионский модуль, защищенный от обратного анализа, сообщили эксперты. Подобный способ заражения делает атаку менее заметной и позволяет злоумышленникам постепенно получить полный контроль над устройством. В результате вредонос может долго оставаться незамеченным, маскируясь под обычную системную активность.

После установки программы атакующие получают возможность наблюдать за тем, что происходит на смартфоне, и удаленно им управлять. В частности, они могут включать и выключать экран, отслеживать нажатия, делать скриншоты, а также читать сообщения и другую личную переписку. Это дает им доступ не только к содержимому устройства, но и к важной конфиденциальной информации пользователя.

Кроме того, DragonDoll способен незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать данные, которые вводит человек. Таким образом злоумышленники могут заполучить пароли, ПИН-коды и другие учетные данные, вводимые в банковских, почтовых и иных сервисах. Специалисты отмечают, что такие методы особенно опасны, поскольку позволяют красть информацию прямо в момент ее ввода, обходя защиту привычных приложений.

Дополнительно стоит отметить, что подобные шпионские инструменты представляют серьезную угрозу для конфиденциальности пользователей, поскольку позволяют незаметно собирать большой объем личной информации. В случае с DragonDoll функционал приложения ориентирован на скрытое получение данных из популярных мессенджеров и системных уведомлений, что делает его особенно опасным.

Более того, приложение умеет считывать списки чатов и контактов в Telegram и WhatsApp, а также извлекать текст сообщений и время их отправки прямо с экрана устройства. Это дает злоумышленникам возможность не только видеть, с кем общается жертва, но и анализировать содержание переписки в режиме, близком к реальному времени.

Кроме того, DragonDoll способен перехватывать сведения из всплывающих уведомлений, что расширяет объем собираемой информации. Переписку в других приложениях, включая Viber, он получает путем копирования всего, что отображается на экране, фактически считывая визуально доступные данные без явного вмешательства пользователя. После этого собранная информация шифруется и отправляется на сервер киберпреступников, размещенный на российском хостинге.

В целом, подобный механизм работы показывает, насколько опасны современные шпионские приложения: они не только собирают переписку, но и формируют подробный цифровой профиль пользователя. Это делает важными как осторожность при установке приложений, так и использование средств защиты, способных выявлять подозрительную активность на устройстве.

Чтобы снизить вероятность финансовых потерь, специалистам нередко приходится советовать владельцам банковских карт заранее настраивать защитные ограничения. В частности, ранее гражданам рекомендовали отключать или ограничивать интернет-транзакции в ночное время, поскольку именно в этот период выше риск несанкционированного доступа к средствам. Такие настройки обычно доступны в мобильном приложении банка и позволяют гибко контролировать операции по карте.

Дополнительно в МВД России посоветовали устанавливать суточные и месячные лимиты не только на снятие наличных, но и на переводы по номеру телефона. Подобные меры помогают уменьшить возможный ущерб, если данные карты или учетной записи окажутся в руках мошенников. Особенно это актуально в ситуациях, когда злоумышленники стараются быстро вывести деньги небольшими переводами или серией операций, чтобы не вызвать подозрений у владельца счета.

Отдельное внимание стоит уделять безопасности подростков и пользователей смартфонов, в том числе владельцев iPhone, поскольку мошенники все чаще выбирают именно такие группы для атак. В подобных схемах злоумышленники могут использовать социальную инженерию, поддельные уведомления и просьбы срочно подтвердить платеж или вход в аккаунт. Поэтому важно не только настраивать лимиты и ограничения, но и регулярно проверять операции по карте, не сообщать коды из SMS и использовать все доступные инструменты защиты в банковском приложении.

Ранее сообщалось, что мошенники начали обманывать московских подростков с iPhone, что еще раз подчеркивает необходимость повышенной бдительности со стороны родителей и самих пользователей.

© 2024 mos-oblast.ru | Сетевое издание. Все права защищены.
Телефон: +7(901)509-28-08
Электронный адрес: mediarustribuna@gmail.com
МЕДИАГРУППА MOS.NEWS
Использование материалов разрешено только с предварительного согласия правообладателей. Все права на тексты и иллюстрации принадлежат их авторам. Сайт может содержать материалы, не предназначенные для лиц младше 18 лет.