Top.Mail.Ru
  • USD Бирж 1.13 +11120.34
  • EUR Бирж 12.46 +82.85
  • CNY Бирж 27.69 +-15.27
  • АЛРОСА ао 18.72 +-0.16
  • СевСт-ао 640.6 +-4.8
  • ГАЗПРОМ ао 96.18 -0.21
  • ГМКНорНик 117.58 +-0.88
  • ЛУКОЙЛ 5401.5 +-18.5
  • НЛМК ао 68.82 +-0.48
  • Роснефть 343.75 -1.15
  • Сбербанк 275.09 +-0.59
  • Сургнфгз 15.12 +-0.04
  • Татнфт 3ао 635.4 +-0.8
  • USD ЦБ 83.48 83.25
  • EUR ЦБ 94.32 94.53
Эксперт года 2026 – партнеры
Лента новостей

Аналитики сообщили о шпионском приложении для устройств Android

Аналитики сообщили о шпионском приложении для устройств Android
Фото: freepik.com
Владельцы гаджетов на Android из более чем 26 государств, в том числе РФ, стали объектами кибератак с использованием новой вредоносной программы DragonDoll, которая маскируется под обновление Google Chrome.

Об этом сообщает медиахолдинг РБК со ссылкой на пресс-служба экспертного центра безопасности Positive Technologies.

Уточняется, что DragonDoll предоставляет злоумышленникам практически тотальный контроль над телефоном пользователя и похищает информацию, включая переписки в мессенджерах.

Функционал DragonDoll дает возможность извлекать списки чатов и контактов из мессенджеров, а также считывать текст сообщений и время их отправки непосредственно с экрана. В отношении переписки в других приложениях, в том числе Viber, сбор данных осуществляется путем снятия копии всего, что отображается на экране.

Собранная информация шифруется и направляется на сервер злоумышленников, размещенный на российском хостинге. Программа способна перехватывать содержимое всплывающих уведомлений в Telegram.

В компании Positive Technologies сообщили, что пользователь браузера Google Chrome на Android перенаправляется на фальшивый сайт, похожий на браузер, где видит уведомление о возможности совершить обновление Chrome. При согласии на телефон грузится шпионское ПО. DragonDoll просит у владельца позволение на дополнительные возможности, после чего загружает на телефон конечный вредоносный модуль, который защищен от обратного анализа. После установки программы злоумышленники получают возможность отслеживать действия на смартфоне и дистанционно им управлять. В частности, с помощью программы можно включать и выключать экран, фиксировать нажатия клавиш, делать скриншоты и читать сообщения.

Вредоносное программное обеспечение впервые было выявлено сотрудниками департамента Threat Intelligence весной в ходе анализа кибератаки на пользователей из Саудовской Аравии. За 2 месяца эксперты выявили около 150 образцов этой программы.

Как пояснили специалисты, вредоносное ПО способно незаметно выводить поверх окон оригинальных приложений фальшивые интерфейсы и перехватывать информацию, вводимые пользователем. Таким образом злоумышленники получают доступ к паролям и ПИН-кодам жертвы.

Последние материалы
АО «Сегежский ЦБК» сможет выпускать до 400 000 тонн готовой продукции
Экономика ,Вчера 15:41
Минпромторг Республики Карелия объявил об успешном завершении инвестиционного проекта. В развитие предприятия вложили более 3,17 миллиарда рублей частных инвестиций.
«Мои года — мое богатство»
Мероприятия ,Вчера 15:25
1 октября в историческом парке «Россия — моя история» чествовали героев и авторов конкурса эссе, организованного аппаратом Уполномоченного по правам человека в Санкт-Петербурге.
Экономический градиент и «мир через силу»
Аналитика ,Вчера 14:26
«Обеление экономики», борьба с серым импортом, новеллы в бюджетной и налоговой областях, выборы и внимание к событиям во внешнем контуре — такой сложилась информационная повестка сентября 2026 года.
Для эффективной работы сайта и Вашего удобства мы используем файлы куки. Продолжая пользоваться сайтом Вы соглашаетесь с политикой обработки файлов куки.
Принять