23 июля 2026

eur = 89.44 -0.16 (-0.18 %)

usd = 78.40 -0.07 (-0.09 %)

eur = 89.44 -0.16 (-0.18 %)

usd = 78.40 -0.07 (-0.09 %)

Новый вирус Drama RAT для Android крадёт данные и блокирует смартфоны

1 минута на чтение
Изометрические оранжевые жуки на красном фоне, один с пиксельным значком бага.

Кодик кратко объясняет суть статьи

МВД предупредило о новом опасном вирусе Drama RAT для устройств на базе Android, который крадёт личные данные и блокирует смартфоны, предоставляя хакерам доступ к банковским приложениям. Вирус распространяется через мессенджеры, почту и СМС в виде бесплатных программ, модов для Minecraft, доступов к ChatGPT или «Яндекс.Музыке», а также под видом файлов с названиями «Декларация» или «Счёт на оплату». После установки приложение запрашивает разрешение на обновление, затем в фоне загружает вредоносный код и требует доступ к специальным возможностям устройства. При согласии пользователь теряет контроль: вирус считывает экран, перехватывает пароли, имитирует нажатия и заставляет сменить PIN-код, блокируя устройство. Особенность Drama RAT — использование зашифрованной библиотеки, распаковывающейся только в оперативной памяти, и защищённого соединения с сервером, что затрудняет обнаружение. Заражённый смартфон становится полностью управляемым для злоумышленников, которые в реальном времени видят геолокацию, уровень заряда, IP-адрес и активные приложения.

Читайте в Telegram

|

МВД предупредило о появлении нового опасного вируса Drama RAT для устройств на базе Android, сообщает РБК.

Вредоносная программа крадёт личные данные и полностью блокирует смартфоны. С её помощью хакеры получают прямой доступ к банковским приложениям.

Злоумышленники распространяют вирус через мессенджеры, электронную почту и СМС. Жертвам предлагают скачать бесплатный VPN, моды для игры Minecraft, доступы к ChatGPT или «Яндекс.Музыке». Также троян маскируют под вредоносные файлы с названиями «Декларация» или «Счёт на оплату».

После первичной установки приложение просит разрешение на обновление. Затем оно в фоновом режиме скрыто скачивает основную часть вредоносного кода. Далее программа требует предоставить доступ к специальным возможностям смартфона.

Если пользователь нажимает кнопку согласия, вирус начинает читать экран, перехватывать пароли и имитировать нажатия. На следующем этапе троян заставляет владельца установить новый PIN-код. Это позволяет мошенникам заблокировать гаджет для самого пользователя.

Главная техническая особенность Drama RAT заключается в использовании зашифрованной библиотеки. Она разворачивается только в оперативной памяти, поэтому стандартные проверки файлов не видят угрозу. Кроме того, сложная система связи с сервером надёжно защищает трафик от перехвата.

В итоге заражённый смартфон превращается в полностью управляемое устройство. В панели администратора хакеры в реальном времени видят геолокацию, уровень заряда, IP-адрес и открытые на экране приложения.

Обсудить
Блоги 747
Softline
OTP Bank
ЦНИС
StudyAI
Слетать.ру
ВКонтакте
билайн
Т-Банк
ВТБ
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…