В киберполиции России фиксируют случаи распространения вредоносной программы Drama RAT, предназначенной для телефонов на «Андроиде».
Основа работы ПО – зашифрованная библиотека, которая работает внутри оперативной памяти, что не позволяет выявить угрозу при статистическом анализе APK-файла. Установив приложение, пользователь, которого заманили якобы бесплатной подпиской на различные сервисы, видит сообщение, что софту требуется обновить версию. В УБК МВД отметили, что данное меню отвлекает внимание людей от загрузки вредоносного кода со сторонних серверов.
После того, как приложение загрузило троян, с пользователя начинают собирать разрешения на доступ к службе специальных возможностей и требуют установить пин-код. Это необходимо мошенникам, чтобы удаленно разблокировать телефон, войти в банковское приложение или заблокировать устройство дистанционно.