Об этом сообщает медиахолдинг РБК со ссылкой на пресс-служба экспертного центра безопасности Positive Technologies.
Уточняется, что DragonDoll предоставляет злоумышленникам практически тотальный контроль над телефоном пользователя и похищает информацию, включая переписки в мессенджерах.
Функционал DragonDoll дает возможность извлекать списки чатов и контактов из мессенджеров, а также считывать текст сообщений и время их отправки непосредственно с экрана. В отношении переписки в других приложениях, в том числе Viber, сбор данных осуществляется путем снятия копии всего, что отображается на экране.
Собранная информация шифруется и направляется на сервер злоумышленников, размещенный на российском хостинге. Программа способна перехватывать содержимое всплывающих уведомлений в Telegram.
В компании Positive Technologies сообщили, что пользователь браузера Google Chrome на Android перенаправляется на фальшивый сайт, похожий на браузер, где видит уведомление о возможности совершить обновление Chrome. При согласии на телефон грузится шпионское ПО. DragonDoll просит у владельца позволение на дополнительные возможности, после чего загружает на телефон конечный вредоносный модуль, который защищен от обратного анализа. После установки программы злоумышленники получают возможность отслеживать действия на смартфоне и дистанционно им управлять. В частности, с помощью программы можно включать и выключать экран, фиксировать нажатия клавиш, делать скриншоты и читать сообщения.
Вредоносное программное обеспечение впервые было выявлено сотрудниками департамента Threat Intelligence весной в ходе анализа кибератаки на пользователей из Саудовской Аравии. За 2 месяца эксперты выявили около 150 образцов этой программы.
Как пояснили специалисты, вредоносное ПО способно незаметно выводить поверх окон оригинальных приложений фальшивые интерфейсы и перехватывать информацию, вводимые пользователем. Таким образом злоумышленники получают доступ к паролям и ПИН-кодам жертвы.
