Читайте нас в Telegram или Макс

Хакеры атакуют пользователей Android вирусом под видом обновления браузера

Пользователи Android подверглись атаке нового вируса-шпиона DragonDoll, который маскируется под обновление браузера. Об этом Код.ру рассказали в Positive Technologies.

Вредоносная кампания затронула свыше 26 стран, включая Россию. Жертва попадает на поддельную страницу Google Chrome, где её просят срочно скачать важный апдейт.

Установленный файл запрашивает у владельца доступ к специальным возможностям смартфона. Получив это разрешение, вирус берёт устройство под свой практически полный контроль.

Злоумышленники могут удалённо управлять экраном, читать SMS-сообщения и совершать звонки. Шпион также накладывает фальшивые окна поверх настоящих приложений для кражи паролей и ПИН-кодов.

Главной целью программы стали переписки в мессенджерах Telegram, WhatsApp* и Signal. Вредонос считывает тексты чатов прямо с экрана заражённого телефона.

Украденная информация шифруется и уходит на управляющий сервер хакеров, размещённый на российском хостинге. Всего аналитики обнаружили на платформе GitHub около 150 версий этого шпионского модуля.

Впервые этот код заметили весной во время кибератак в Саудовской Аравии. Для обмана жертв преступники подготовили сеть фишинговых сайтов на 30 языках.

Специалисты советуют устанавливать любые обновления только через официальные магазины, такие как Google Play. Не стоит доверять ссылкам на срочные «апдейты» из случайных сообщений или всплывающих окон.

*принадлежит Meta, признанной экстремистской и запрещённой в РФ.