Пользователи устройств на базе Android в Кемеровской области и других регионах России столкнулись с новой угрозой кибербезопасности. Под видом обычного обновления для популярного браузера Google Chrome распространяется опасный шпионский модуль DragonDoll. Вредоносное ПО позволяет злоумышленникам перехватывать контроль над смартфоном и скрытно воровать личные данные, включая переписку в мессенджерах.
О новой схеме заражения предупредили специалисты экспертного центра безопасности Positive Technologies (PT) в беседе с РБК.
Заражение гаджета во всех зафиксированных случаях начинается по единому сценарию. Пользователь попадает на поддельный сайт, визуально копирующий официальную страницу Google Chrome, где появляется всплывающее окно с предложением установить свежее обновление.
- Запрос прав: после скачивания файла шпион запрашивает доступ к «Специальным возможностям» (Accessibility Services) Android.
- Установка модуля: получив разрешения, программа в несколько этапов внедряет в систему финальный шпионский модуль, защищенный от обнаружения и анализа.
После завершения установки киберпреступники получают практически полный дистанционный контроль над устройством жертвы. Шпионская программа способна:
- Управлять экраном: включать и выключать дисплей, делать скриншоты и фиксировать каждое нажатие пальца.
- Чтить переписки: считывать контакты, списки чатов, время и текст сообщений напрямую с экрана в Telegram, WhatsApp* и Viber, а также перехватывать всплывающие уведомления.
- Перехватывать пароли: незаметно накладывать фишинговые окна поверх легальных приложений (например, мобильных банков) и собивать введенные ПИН-коды и пароли.
Все украденные сведения шифруются и автоматически отправляются на управляющий сервер злоумышленников. Чтобы уберечь свои данные и банковские счета, эксперты настоятельно рекомендуют кузбассовцам обновлять любые приложения и браузеры исключительно через официальный магазин Google Play и игнорировать предложения об «обновлении» на сторонних сайтах.
А вы обновляете приложения через официальный магазин или иногда скачиваете файлы с сайтов? Делитесь своим опытом в комментариях нашего канала в «Дзене».
* Мессенджер принадлежит компании Meta, деятельность которой признана в России экстремистской и запрещена
Автор: Игорь Смирнов