Top.Mail.Ru
  • USD Бирж 1.16 +11661.21
  • EUR Бирж 12.63 +82.68
  • CNY Бирж 28.09 +-15.48
  • АЛРОСА ао 18.31 -0.28
  • СевСт-ао 598 -7.8
  • ГАЗПРОМ ао 83.72 -1.12
  • ГМКНорНик 114.76 -1.98
  • ЛУКОЙЛ 4219 -14
  • НЛМК ао 67.44 -1.58
  • Роснефть 311.6 -1.6
  • Сбербанк 271.02 -0.58
  • Сургнфгз 15.495 -0.14
  • Татнфт 3ао 508.9 -4.1
  • USD ЦБ 85.01 84.54
  • EUR ЦБ 98.34 97.51
Эксперт года 2026 – партнеры
Лента новостей

Аналитики сообщили о шпионском приложении для устройств Android

Аналитики сообщили о шпионском приложении для устройств Android
Фото: freepik.com
Владельцы гаджетов на Android из более чем 26 государств, в том числе РФ, стали объектами кибератак с использованием новой вредоносной программы DragonDoll, которая маскируется под обновление Google Chrome.

Об этом сообщает медиахолдинг РБК со ссылкой на пресс-служба экспертного центра безопасности Positive Technologies.

Уточняется, что DragonDoll предоставляет злоумышленникам практически тотальный контроль над телефоном пользователя и похищает информацию, включая переписки в мессенджерах.

Функционал DragonDoll дает возможность извлекать списки чатов и контактов из мессенджеров, а также считывать текст сообщений и время их отправки непосредственно с экрана. В отношении переписки в других приложениях, в том числе Viber, сбор данных осуществляется путем снятия копии всего, что отображается на экране.

Собранная информация шифруется и направляется на сервер злоумышленников, размещенный на российском хостинге. Программа способна перехватывать содержимое всплывающих уведомлений в Telegram.

В компании Positive Technologies сообщили, что пользователь браузера Google Chrome на Android перенаправляется на фальшивый сайт, похожий на браузер, где видит уведомление о возможности совершить обновление Chrome. При согласии на телефон грузится шпионское ПО. DragonDoll просит у владельца позволение на дополнительные возможности, после чего загружает на телефон конечный вредоносный модуль, который защищен от обратного анализа. После установки программы злоумышленники получают возможность отслеживать действия на смартфоне и дистанционно им управлять. В частности, с помощью программы можно включать и выключать экран, фиксировать нажатия клавиш, делать скриншоты и читать сообщения.

Вредоносное программное обеспечение впервые было выявлено сотрудниками департамента Threat Intelligence весной в ходе анализа кибератаки на пользователей из Саудовской Аравии. За 2 месяца эксперты выявили около 150 образцов этой программы.

Как пояснили специалисты, вредоносное ПО способно незаметно выводить поверх окон оригинальных приложений фальшивые интерфейсы и перехватывать информацию, вводимые пользователем. Таким образом злоумышленники получают доступ к паролям и ПИН-кодам жертвы.

Последние материалы
Фиксация цен на карбамид мебельному рынку не поможет
Экономика ,14 авг 17:29
На мебельном рынке отмечается рост цен на ключевой компонент для древесных плит — карбамид.
«Безбашенная выставка. Современные метаморфозы Серебряного века»
Мероприятия ,14 авг 15:47
Масштабный выставочный проект приурочен к двум знаковым датам: 160-летию поэта-символиста Вячеслава Иванова и 120-летию легендарной «Башни».
Картина недели: 7 — 14 августа
Общество ,14 авг 14:21
Рассказываем о главных событиях в России и мире, которые произошли с 7 по 14 августа — от снятия партии «Яблоко» с выборов до исчезновения «Яндекс Пэй» из App Store.
Для эффективной работы сайта и Вашего удобства мы используем файлы куки. Продолжая пользоваться сайтом Вы соглашаетесь с политикой обработки файлов куки.
Принять