Перейти к содержанию

Вредоносное ПО под видом обновления Chrome атакует Android - под угрозой переписки и пароли


Рекомендуемые сообщения

Опубликовано

Пользователи Android в более чем 26 странах, включая Россию, столкнулись с распространением шпионской программы DragonDoll. Об атаке сообщили специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies. За два месяца они обнаружили около 150 образцов вредоносного ПО.

Атака начинается с поддельного сайта, стилизованного под страницу Google Chrome. Пользователю предлагают срочно обновить браузер, после чего на смартфон загружается вредоносное приложение. Оно запрашивает доступ к специальным возможностям Android и затем устанавливает шпионский модуль.

DragonDoll позволяет удаленно управлять зараженным устройством, делать снимки экрана, отслеживать нажатия, работать с SMS, контактами и звонками. Вредонос также способен создавать поверх настоящих приложений поддельные окна, чтобы перехватывать пароли и PIN-коды.

Отдельно программа собирает данные из Telegram, WhatsApp и Signal, включая переписки, контакты и уведомления. Полученная информация шифруется и отправляется на сервер злоумышленников. По данным Positive Technologies, кампания началась как минимум весной 2026 года. 

Связанные с DragonDoll сайты поддерживают более 30 языков. Специалисты советуют устанавливать обновления только из официальных магазинов или с сайтов разработчиков и с осторожностью относиться к приложениям, необоснованно запрашивающим доступ к специальным возможностям Android.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...