Россиян предупредили о новом шпионском приложении для устройств Android

На этом фоне особую опасность представляют вредоносные программы, которые внешне выглядят как привычные и безопасные обновления.

Пользователи Android-устройств из более чем 26 стран, в том числе из России, стали целью новой шпионской программы DragonDoll. Как сообщили РБК в пресс-службе экспертного центра безопасности одной из компаний, вредоносное ПО маскируется под обновление браузера Google Chrome и распространяется через поддельные сайты.

Первые признаки этой активности специалисты обнаружили весной, когда анализировали атаку на пользователей из Саудовской Аравии. В течение последующих двух месяцев было зафиксировано примерно 150 образцов этой программы, что говорит о ее активном распространении и постоянной модификации.

Схема заражения в большинстве случаев остается одинаковой. Пользователь переходит на фальшивую веб-страницу, визуально похожую на официальный сайт браузера, после чего ему предлагают установить или обновить Chrome. Если человек нажимает на кнопку, на устройство загружается вредоносное программное обеспечение, которое может использоваться для шпионажа и кражи данных.

Эксперты предупреждают, что подобные атаки особенно опасны из-за своей маскировки под легитимные действия. Поэтому пользователям Android рекомендуется скачивать обновления только через официальные источники, внимательно проверять адрес сайта и избегать установки файлов из сомнительных ссылок.

DragonDoll представляет собой опасную вредоносную схему, которая начинается с просьбы предоставить разрешение на специальные возможности. Подобные права злоумышленники используют для того, чтобы получить расширенный контроль над устройством и скрытно продвинуть установку следующего этапа вредоносного ПО. По словам экспертов, после этого на смартфон поэтапно загружается финальный шпионский модуль, защищенный от обратного анализа и обнаружения.

Такой подход позволяет атакующим не просто закрепиться в системе, но и незаметно наблюдать за действиями владельца телефона. В результате они получают возможность удаленно управлять устройством, включая и выключая экран, фиксировать нажатия клавиш, делать снимки экрана и просматривать сообщения. Все это делает заражение особенно опасным, поскольку пользователь может долгое время не замечать постороннего вмешательства.

Кроме того, DragonDoll способен скрытно подменять интерфейс настоящих приложений, накладывая поверх них фальшивые окна. Это дает злоумышленникам шанс перехватывать вводимые данные, в том числе пароли и ПИН-коды. Таким образом, программа не только шпионит за активностью пользователя, но и помогает красть конфиденциальную информацию, необходимую для доступа к банковским сервисам, мессенджерам и другим важным аккаунтам.

Кроме того, набор функций шпионского приложения позволяет ему извлекать списки чатов и контактов из мессенджеров Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), а также считывать текст сообщений и время их отправки непосредственно с экрана устройства. Подобные возможности делают вредоносное ПО особенно опасным, поскольку оно способно незаметно собирать большой объем личной информации.

DragonDoll также умеет перехватывать данные из всплывающих уведомлений, что расширяет круг доступной злоумышленникам информации. Что касается переписки в других приложениях, включая Viber, то она извлекается за счет копирования всего содержимого, отображаемого на экране. Таким образом, приложение фактически получает доступ к тому, что пользователь видит в момент работы с устройством, и может фиксировать даже кратковременные фрагменты общения.

После сбора данные шифруются и отправляются на сервер киберпреступников, размещенный на российском хостинге. Это говорит о хорошо выстроенной схеме передачи украденной информации и о том, что злоумышленники стараются скрыть следы своей активности. В результате жертва может долгое время не подозревать, что ее переписка, контакты и уведомления уже оказались под контролем посторонних лиц.

Сегодня защита банковских карт и счетов требует более внимательного подхода, особенно с учетом роста числа онлайн-мошенничеств и телефонных схем обмана. Специалисты советуют заранее настраивать финансовые ограничения, чтобы даже в случае утечки данных злоумышленники не смогли быстро вывести деньги. Сделать это можно через мобильное приложение банка, где доступны разные параметры безопасности и контроля операций.

Ранее владельцам банковских карт рекомендовали установить ограничения на интернет-транзакции в ночное время, чтобы снизить риск хищения средств. Такая мера особенно полезна, поскольку именно в темные часы мошенники нередко пытаются провести операции, когда владелец карты может не заметить подозрительную активность сразу. Дополнительно в МВД России посоветовали установить суточные и месячные лимиты на снятие наличных и переводы по номеру телефона. Эти ограничения помогают сократить возможный ущерб и дают больше времени, чтобы вовремя обнаружить подозрительные действия.

Кроме того, эксперты отмечают, что важно регулярно проверять уведомления по операциям, не сообщать посторонним коды из СМС и по возможности подключать двухфакторную защиту. Чем больше барьеров установлено на пути мошенников, тем ниже вероятность потерять деньги.

Отдельно сообщалось и о том, что мошенники начали обманывать московских подростков с iPhone, используя доверчивость несовершеннолетних и особенности их общения в мессенджерах и соцсетях. Читайте также, чтобы узнать о новых схемах злоумышленников и способах защиты от них.