Version: 1.0.2

"Драконья кукла" заражает смартфоны россиян на Android и ворует переписки

Злоумышленники маскируют фальшивый сайт под официальную страницу Chrome.

Пользователей Android в более чем 26 странах, включая Россию, атакует новая шпионская программа DragonDoll. Об этом 17 августа сообщает РБК со ссылкой на экспертов Positive Technologies.

"DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах", – говорится в публикации.

Заражение, по словам экспертов Positive Technologies, происходит через фальшивый сайт, замаскированный под официальную страницу Chrome: пользователю предлагают "обновить" браузер, а вместо этого на телефон незаметно устанавливается вирус.

Получив доступ к устройству, злоумышленники могут удаленно включать и выключать экран, отслеживать нажатия, делать скриншоты, читать сообщения, а также перехватывать пароли и ПИН-коды с помощью поддельных окон интерфейса.

Помимо этого, DragonDoll способен считывать списки чатов и контактов в мессенджерах и перехватывать содержимое всплывающих уведомлений. Все собранные данные шифруются и отправляются на сервер злоумышленников.

Ранее, 8 июня, сообщалось о новом вирусе Drama RAT, который распространяют, обещая пользователям бесплатный доступ к ChatGPT, новый VPN или моды для игры Minecraft.

РЕН ТВ в мессенджере "МАКС" – главный по происшествиям