МОСКВА, 17 авг - РИА Новости. Пользователи Android из более чем 26 стран, включая Россию, подверглись атакам нового шпионского приложения DragonDoll, которое маскируется под обновление браузера Google Chrome; так, злоумышленники получали почти полный контроль над устройством жертвы, сообщили в компании Positive Technologies.
"Пользователи Android из более чем 26 стран, включая Россию, подверглись атакам нового шпионского приложения DragonDoll, которое маскируется под обновление браузера Google Chrome. За два месяца зафиксировали около 150 образцов вредоносного ПО. DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах", - говорится в сообщении.
Отмечается, что заражение во всех случаях начиналось одинаково: пользователь Android попадал на поддельный сайт, который сообщал о необходимости срочно обновить браузер. После нажатия кнопки обновления на телефон загружался файл, представляющий собой вредоносное приложение.
"Приложение требовало от пользователя разрешения специальных возможностей, которые должны помогать людям со слабым зрением, но помогали вредоносному ПО получить полный доступ к устройству жертвы. После DragonDoll в несколько этапов устанавливал на смартфоне финальный шпионский модуль, тщательно защищенный от обратного анализа", - добавили в Positive Technologies.
В компании уточнили, что после установки злоумышленники могли в реальном времени отслеживать, что происходит на зараженном смартфоне, и управлять им удаленно. Программа может включать и выключать экран, фиксировать нажатия, читать, отправлять и стирать смс, совершать звонки и удалять их историю, добавлять и убирать контакты, а также делать скриншоты.
Кроме того, отдельное внимание аферисты уделяли мессенджерам. Программа была нацелена на Telegram, WhatsApp и Signal: с помощью все той же функции специальных возможностей она считывала списки чатов и контактов, а также текст и время сообщений прямо с экрана.
Так, для Telegram был предусмотрен дополнительный механизм - перехват содержимого всплывающих уведомлений. Переписку в других приложениях, включая Viber, вредоносное приложение собирало по упрощенной схеме и копировало, а после шифровало и отправляло на управляющий сервер злоумышленников.
При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.