Top.Mail.Ru
  • USD Бирж 1.16 -11869.47
  • EUR Бирж 12.55 -82.76
  • CNY Бирж 27.71 --15.19
  • АЛРОСА ао 20.72 +-0.37
  • СевСт-ао 651.4 +-4.6
  • ГАЗПРОМ ао 91.52 +-1.98
  • ГМКНорНик 133.16 -0.34
  • ЛУКОЙЛ 5274.5 +-35.5
  • НЛМК ао 73.28 +-0.34
  • Роснефть 347.15 +-7.5
  • Сбербанк 282.82 +-2.33
  • Сургнфгз 16.4 +-0.27
  • Татнфт 3ао 622.9 +-3.7
  • USD ЦБ 84.26 84.35
  • EUR ЦБ 97.87 98.29
Эксперт года 2026 – партнеры
Лента новостей

Аналитики сообщили о шпионском приложении для устройств Android

Аналитики сообщили о шпионском приложении для устройств Android
Фото: freepik.com
Владельцы гаджетов на Android из более чем 26 государств, в том числе РФ, стали объектами кибератак с использованием новой вредоносной программы DragonDoll, которая маскируется под обновление Google Chrome.

Об этом сообщает медиахолдинг РБК со ссылкой на пресс-служба экспертного центра безопасности Positive Technologies.

Уточняется, что DragonDoll предоставляет злоумышленникам практически тотальный контроль над телефоном пользователя и похищает информацию, включая переписки в мессенджерах.

Функционал DragonDoll дает возможность извлекать списки чатов и контактов из мессенджеров, а также считывать текст сообщений и время их отправки непосредственно с экрана. В отношении переписки в других приложениях, в том числе Viber, сбор данных осуществляется путем снятия копии всего, что отображается на экране.

Собранная информация шифруется и направляется на сервер злоумышленников, размещенный на российском хостинге. Программа способна перехватывать содержимое всплывающих уведомлений в Telegram.

В компании Positive Technologies сообщили, что пользователь браузера Google Chrome на Android перенаправляется на фальшивый сайт, похожий на браузер, где видит уведомление о возможности совершить обновление Chrome. При согласии на телефон грузится шпионское ПО. DragonDoll просит у владельца позволение на дополнительные возможности, после чего загружает на телефон конечный вредоносный модуль, который защищен от обратного анализа. После установки программы злоумышленники получают возможность отслеживать действия на смартфоне и дистанционно им управлять. В частности, с помощью программы можно включать и выключать экран, фиксировать нажатия клавиш, делать скриншоты и читать сообщения.

Вредоносное программное обеспечение впервые было выявлено сотрудниками департамента Threat Intelligence весной в ходе анализа кибератаки на пользователей из Саудовской Аравии. За 2 месяца эксперты выявили около 150 образцов этой программы.

Как пояснили специалисты, вредоносное ПО способно незаметно выводить поверх окон оригинальных приложений фальшивые интерфейсы и перехватывать информацию, вводимые пользователем. Таким образом злоумышленники получают доступ к паролям и ПИН-кодам жертвы.

Последние материалы
Условия господдержки должны быть понятными и предсказуемыми
Экономика ,11 сен 21:14
На III бизнес-форуме Республики Коми обсудили ключевые проблемы российской экономики и пути их решения в условиях снижения деловой активности.
Ленобласть осваивает новые экономические реалии
Экономика ,11 сен 14:32
Александр Дрозденко сообщил о снижении промышленного производства в Ленинградской области на 10% по итогам первого полугодия 2026 года.
Картина недели: 4 — 11 сентября
Общество ,11 сен 13:57
Рассказываем о главных событиях в России и мире, которые произошли с 4 по 11 сентября — от закрытия генконсульства ФРГ в Петербурге до запуска сети 5G в РФ.
Для эффективной работы сайта и Вашего удобства мы используем файлы куки. Продолжая пользоваться сайтом Вы соглашаетесь с политикой обработки файлов куки.
Принять