Россиян предупредили о шпионском приложении DragonDoll для устройств Android

Вредоносное ПО распространяется под видом обновления браузера Google Chrome, что делает его особенно опасным для невнимательных пользователей. По словам пресс-службы экспертного центра безопасности одной из компаний, именно доверие к знакомому интерфейсу и привычному названию помогает злоумышленникам успешно заражать устройства.

Первые признаки этой кампании были обнаружены весной, когда эксперты анализировали атаку на пользователей из Саудовской Аравии. Тогда стало ясно, что речь идет о масштабной и хорошо подготовленной операции. В течение двух месяцев специалисты выявили около 150 образцов программы, что указывает на активное развитие вредоносной кампании и ее постоянную адаптацию под новые цели.

Схема заражения практически всегда одинакова. Сначала пользователь переходит на поддельный сайт, который визуально копирует официальную страницу браузера, после чего ему предлагается установить обновление Chrome. Как только человек нажимает на кнопку, на смартфон или планшет загружается шпионское ПО. Такая методика особенно коварна, потому что использует привычный сценарий обновления приложений и не вызывает у многих подозрений.

Эксперты напоминают, что для защиты устройств важно устанавливать обновления только через официальный магазин приложений или встроенные системные уведомления. Кроме того, стоит внимательно проверять адрес сайта, не переходить по сомнительным ссылкам и не загружать файлы из непроверенных источников. Чем осторожнее ведет себя пользователь, тем ниже риск стать жертвой подобных атак.

Эксперты предупреждают, что вредоносное ПО DragonDoll использует хитрую схему заражения: сначала оно запрашивает у пользователя доступ к специальным возможностям, а затем поэтапно внедряет на смартфон финальный шпионский модуль, который дополнительно защищен от обратного анализа. Такая многоступенчатая установка позволяет программе дольше оставаться незамеченной и усложняет ее обнаружение средствами защиты. После успешной инсталляции злоумышленники получают возможность наблюдать за происходящим на устройстве и удаленно им управлять.

По словам специалистов, набор доступных атакующим функций довольно широк. Они могут включать и выключать экран, отслеживать нажатия клавиш и действий на сенсоре, делать скриншоты, а также читать сообщения, хранящиеся на устройстве или поступающие пользователю. Это дает им почти полный контроль над смартфоном и позволяет собирать конфиденциальную информацию в режиме реального времени. В результате угрозе подвергаются не только личные переписки, но и данные, связанные с банковскими приложениями, учетными записями и другими сервисами.

Кроме того, DragonDoll способен незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать вводимые пользователем данные. Такой прием особенно опасен, поскольку человек видит привычный экран и не подозревает о подмене. Именно так злоумышленники могут получать пароли, PIN-коды и другие секретные сведения, которые пользователь сам вводит в интерфейс. Специалисты подчеркивают, что подобные методы делают угрозу особенно коварной, поскольку атака маскируется под обычное поведение приложения и может долго оставаться незамеченной.

Набор функций этого шпионского приложения показывает, что оно ориентировано не просто на скрытое наблюдение, а на полноценный сбор личной информации пользователя в реальном времени. Подобные инструменты обычно нацелены на кражу переписок, контактных данных и любых других сведений, которые могут представлять ценность для злоумышленников.

Более того, функционал шпионского приложения позволяет считывать списки чатов и контактов в мессенджерах Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), а также текст и время сообщений прямо с экрана. Помимо этого, DragonDoll может перехватывать данные из всплывающих уведомлений, что дает злоумышленникам доступ к информации даже без прямого открытия приложения. Переписку в других сервисах, включая Viber, вредоносная программа собирает методом копирования всего содержимого, которое отображается на экране, тем самым захватывая не только сообщения, но и дополнительные элементы интерфейса, если они видимы пользователю.

После этого полученные сведения шифруются и отправляются на сервер киберпреступников, размещенный на российском хостинге. Такой подход усложняет обнаружение трафика и затрудняет анализ собранных данных специалистами по безопасности. В результате злоумышленники получают централизованный доступ к перепискам, уведомлениям и спискам контактов, что может использоваться для дальнейшего мошенничества, слежки или компрометации жертвы.

Таким образом, подобное ПО представляет серьезную угрозу приватности: оно не только перехватывает сообщения из популярных мессенджеров, но и извлекает информацию из экранного содержимого и уведомлений. Это делает его особенно опасным в случаях, когда на устройстве хранятся рабочие, личные или конфиденциальные данные.

В последние годы вопросы финансовой безопасности стали особенно актуальными, поскольку злоумышленники все чаще используют не только технические уязвимости, но и психологические методы воздействия на граждан. Поэтому владельцам банковских карт важно заранее настраивать защитные ограничения и внимательно относиться к операциям по счету. Ранее пользователям советовали установить лимиты на интернет-транзакции в ночное время, чтобы снизить риск хищения денежных средств. Сделать это можно через мобильное приложение банка, где обычно доступны настройки по операциям, переводам и оплатам. Кроме того, в МВД России рекомендовали дополнительно установить суточные и месячные ограничения на снятие наличных, а также на переводы по номеру телефона, чтобы в случае мошеннического доступа уменьшить возможный ущерб.

Такие меры помогают не только ограничить действия злоумышленников, но и дают владельцу карты больше времени на реакцию, если он заметит подозрительную активность. Особенно это важно для подростков, пожилых людей и тех, кто часто пользуется онлайн-платежами. Банки также напоминают, что при подозрительных списаниях необходимо сразу блокировать карту и обращаться в службу поддержки. На фоне роста числа мошеннических схем подобные меры становятся не дополнительной опцией, а важной частью повседневной финансовой защиты.

Мошенники начали обманывать московских подростков с iPhone.

Читайте также.