Технологии и наука
Эксперты Positive Technologies сообщили о распространении трояна DragonDoll, атакующего пользователей Android в России и ещё более чем 25 странах, с использованием фальшивой страницы обновления Chrome.

Специалисты компании Positive Technologies зафиксировали глобальное распространение вредоносного Android-приложения DragonDoll, нацеленного на пользователей операционной системы в 26 странах, включая Россию. Об этом сообщила российская информационная агентство «Новости», сославшись на данные экспертов.
Согласно официальному заявлению Positive Technologies, DragonDoll предоставляет злоумышленникам почти полный контроль над заражённым смартфоном. Программа способна похищать конфиденциальные данные, в том числе переписку в мессенджерах.
Инфицирование происходит через поддельный сайт, имитирующий официальную страницу браузера Chrome. Пользователю предлагается «обновить» браузер, после чего на устройство устанавливается вредоносное ПО.
После установки DragonDoll позволяет злоумышленникам включать и отключать экран, регистрировать нажатия, делать скриншоты, читать входящие сообщения, перехватывать пароли и PIN-коды через поддельные интерфейсные окна. Троян также извлекает списки чатов и контактов из Telegram, WhatsApp и Viber, а также перехватывает содержимое всплывающих уведомлений. Собранные данные шифруются и передаются на сервер злоумышленников.
Ранее, в июне, Министерство внутренних дел Российской Федерации предупредило о появлении нового вредоносного ПО Drama RAT, используемого для кражи данных и блокировки Android-устройств. Распространение Drama RAT осуществляется через мессенджеры, SMS и электронную почту под предлогом бесплатного доступа к ChatGPT, Yandex.Music и новому VPN. Злоумышленники рассылают файлы под названиями «Налоговая декларация» и «Счёт на оплату».



