Устройства, которые работают на базе операционной системы Android, подвергаются атакам с применением новой шпионской программы DragonDoll. Она маскируется под обновление браузера Google Chrome. Об этом в понедельник, 17 августа, сообщает РБК со ссылкой на пресс-службу экспертного центра безопасности Positive Technologies (PT).
Заражение во всей случаях начинается одинаково. Пользователь Google Chrome на Android попадает на поддельный сайт, оформленный под официальную страницу браузера. Там ему предлагается обновить Chrome, и при нажатии кнопки обновления на устройство устанавливается вредоносное ПО. DragonDoll требует от пользователя доступа к специальным возможностям, после чего в несколько этапов на смартфон устанавливается финальный шпионский модуль, защищённый от обратного анализа.
«DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах», — отметили в пресс-службе PT.
Функционал DragonDoll позволяет считывать списки чатов и контактов в мессенджерах, а также текст и время сообщений прямо с экрана. ПО также способно перехватывать содержимое всплывающих уведомлений в Telegram.
Кроме того, хакеры могут отслеживать, что происходить на устройстве, и удалённо им управлять. Помимо этого, DragonDoll незаметно накладывает поверх настоящих приложений поддельные окна интерфейса и перехватывает введенные пользователем данные – в том числе пароли и PIN-коды.
Жертвами атак стали пользователи гаджетов из более чем 26 стран, включая Россию. Впервые вредоносное программное обеспечение обнаружили весной специалисты департамента Threat Intelligence. Шпионский софт был выявлен при анализе атаки на пользователей из Саудовской Аравии. За два месяца они зафиксировали около 150 образцов программы.