Хакеры распространили вирус, замаскированный под обновление Chrome
Узбекистан, Ташкент – АН Podrobno.uz. Пользователи Android более чем в 26 странах подверглись атакам шпионской программы DragonDoll. Она распространяется под видом срочного обновления Google Chrome и после установки может получить широкий доступ к смартфону, включая переписки в мессенджерах, SMS, звонки, контакты и вводимые пользователем данные.
Кампанию обнаружили специалисты Positive Technologies. За два месяца они выявили около 150 образцов вредоносной программы. Атака начинается с перехода на поддельный сайт, оформленный под страницу Chrome: пользователю предлагают установить обновление, после чего приложение запрашивает доступ к специальным возможностям Android. Получив разрешение, DragonDoll устанавливает шпионский модуль и позволяет злоумышленникам удаленно управлять устройством.
Вредоносная программа способна делать скриншоты, отслеживать нажатия, читать и удалять SMS, совершать звонки, работать с контактами и выводить поверх настоящих приложений поддельные окна для перехвата паролей и ПИН-кодов. Отдельно DragonDoll собирает данные из Telegram, WhatsApp и Signal, включая списки чатов, контактов и содержимое сообщений, а полученную информацию отправляет на сервер злоумышленников.
По данным Positive Technologies, специалисты впервые обнаружили DragonDoll весной во время расследования атаки на пользователей из Саудовской Аравии. Позднее они нашли GitHub-аккаунт, через который с марта по май распространялись обновления вредоносной программы. Для поддельных сайтов подготовили более 30 языковых версий, в том числе на русском, украинском, китайском, корейском и арабском языках.
Специалисты предупреждают, что DragonDoll не использует уязвимость Android, а злоупотребляет штатной функцией специальных возможностей.
Читать на podrobno.uz