Хакеры атакуют пользователей Android вирусом под видом обновления браузера

Кодик кратко объясняет суть статьи
На пользователей Android в 26 странах, включая Россию, была совершена атака вируса-шпиона DragonDoll, маскирующегося под обновление Google Chrome. После перехода на фишинговую страницу жертва скачивает вредоносный файл, который запрашивает доступ к специальным возможностям устройства. Получив его, шпион берёт смартфон под контроль: хакеры могут управлять экраном, читать SMS, звонить и перехватывать данные из мессенджеров — Telegram, WhatsApp и Signal — через оверлеи поверх приложений. Украденная информация шифруется и отправляется на серверы злоумышленников, размещённые на украинском хостинге. На GitHub найдено около 150 версий модуля. Атака впервые была замечена весной в Саудовской Аравии; для обмана использовались фишинговые сайты на 30 языках. Эксперты рекомендуют устанавливать обновления только из официальных источников, таких как Google Play, и не доверять подозрительным ссылкам.
Читайте в Telegram
|
Пользователи Android подверглись атаке нового вируса-шпиона DragonDoll, который маскируется под обновление браузера. Об этом Код.ру рассказали в Positive Technologies.
Вредоносная кампания затронула свыше 26 стран, включая Россию. Жертва попадает на поддельную страницу Google Chrome, где её просят срочно скачать важный апдейт.
Установленный файл запрашивает у владельца доступ к специальным возможностям смартфона. Получив это разрешение, вирус берёт устройство под свой практически полный контроль.
Злоумышленники могут удалённо управлять экраном, читать SMS-сообщения и совершать звонки. Шпион также накладывает фальшивые окна поверх настоящих приложений для кражи паролей и ПИН-кодов.
Главной целью программы стали переписки в мессенджерах Telegram, WhatsApp* и Signal. Вредонос считывает тексты чатов прямо с экрана заражённого телефона.
Украденная информация шифруется и уходит на управляющий сервер хакеров, размещённый на российском хостинге. Всего аналитики обнаружили на платформе GitHub около 150 версий этого шпионского модуля.
Впервые этот код заметили весной во время кибератак в Саудовской Аравии. Для обмана жертв преступники подготовили сеть фишинговых сайтов на 30 языках.
Специалисты советуют устанавливать любые обновления только через официальные магазины, такие как Google Play. Не стоит доверять ссылкам на срочные «апдейты» из случайных сообщений или всплывающих окон.
*принадлежит Meta, признанной экстремистской и запрещённой в РФ.






