Жителей Брянской области предупредили о новой угрозе для Android - вредоносном программном обеспечении Drama RAT. ПО крадет данные, управляет банками и даже может полностью заблокировать устройство, сообщается в канале «Вестник Киберполиции России» в мессенджере «Макс».
Drama RAT распространяется в мессенджерах, через смс-сообщения и по почте. Вредоносное ПО поступает как предложение - доступ к ChatGPT или «Яндекс.Музыке», новый VPN или моды для Minecraft. Файлы также могут называться «Декларация» и «Счёт на оплату».
После установки приложение просит разрешить загрузить обновление - так на устройство скачивается основная вредоносная часть. После запрашивается доступ к Службе специальных возможностей. При нажатии «ОК» пользователь позволяет трояну перехватывать пароли, читать экран и даже имитировать касания. После приложение требует установить PIN - код - тогда злоумышленники могут заблокировать смартфон для владельца.
При этом статический анализ APK не может выявить угрозу, пото