Переписанный текст:
Пользователи Android-устройств в более чем 26 странах, в том числе в России, стали жертвами новой шпионской программы DragonDoll, которая распространяется под видом обновления браузера Google Chrome. Об этом сообщили в пресс-службе экспертного центра по кибербезопасности одной из компаний. Подобные атаки особенно опасны тем, что злоумышленники используют доверие людей к знакомому интерфейсу и привычным системным уведомлениям.Вредоносное ПО впервые было выявлено весной, когда специалисты анализировали атаку на пользователей в Саудовской Аравии. В течение двух месяцев исследователи зафиксировали около 150 образцов этой программы, что говорит о достаточно активном и масштабном распространении. По оценкам экспертов, шпионское ПО может использоваться для скрытого сбора данных с заражённых устройств и последующей передачи информации злоумышленникам.Схема заражения почти всегда одинакова. Сначала пользователь переходит на поддельный сайт, который визуально копирует официальную страницу браузера. Затем ему предлагают установить якобы важное обновление Chrome. После нажатия на кнопку загрузки на смартфон или планшет устанавливается вредоносное приложение, которое получает доступ к данным устройства. Именно поэтому специалисты рекомендуют скачивать обновления только из официальных источников и внимательно проверять адрес сайта перед установкой любых файлов.DragonDoll — это вредоносное программное обеспечение, которое действует поэтапно и маскируется под безобидный запрос на включение специальных возможностей. Сначала оно выманивает у пользователя необходимые разрешения, а затем постепенно загружает на смартфон основной шпионский модуль, дополнительно защищенный от обратного анализа. Такой подход позволяет злоумышленникам дольше оставаться незамеченными и усложняет обнаружение угрозы.После успешной установки преступники получают возможность удаленно наблюдать за происходящим на устройстве и управлять им. Они могут включать и выключать экран, отслеживать нажатия клавиш, делать снимки экрана и просматривать сообщения, что дает им почти полный контроль над активностью жертвы. Подобные функции особенно опасны, поскольку позволяют собирать не только данные о переписке, но и сведения о повседневном использовании смартфона.Кроме того, DragonDoll умеет незаметно накладывать поддельные окна поверх настоящих приложений, имитируя их интерфейс. Это дает злоумышленникам возможность перехватывать все данные, которые вводит пользователь, включая пароли, ПИН-коды и другую конфиденциальную информацию. По словам специалистов, именно такой механизм делает атаку особенно опасной: человек может быть уверен, что работает с обычным приложением, хотя в этот момент его данные уже перехватываются мошенниками.Прежде всего стоит отметить, что подобные шпионские программы представляют серьезную угрозу для конфиденциальности пользователей, поскольку они работают скрытно и зачастую остаются незамеченными длительное время. Их задача — незаметно собирать как можно больше личной информации и передавать ее злоумышленникам. Более того, функционал шпионского приложения позволяет считывать списки чатов и контактов в мессенджерах Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), а также извлекать текст сообщений и время их отправки прямо с экрана устройства. Это дает злоумышленникам доступ не только к содержимому переписки, но и к структуре общения пользователя. Кроме того, DragonDoll умеет перехватывать сведения из всплывающих уведомлений, что расширяет объем украденных данных. Переписку в других приложениях, включая Viber, программа собирает путем копирования всего содержимого, которое отображается на экране. Такой способ позволяет получать информацию даже там, где прямой доступ к данным ограничен. После сбора данные шифруются и передаются на сервер киберпреступников, размещенный на российском хостинге. Это усложняет обнаружение и блокировку канала утечки, а также делает инфраструктуру злоумышленников более устойчивой. В результате пользователь рискует потерять контроль не только над своими сообщениями, но и над всей личной цифровой информацией.Чтобы повысить безопасность банковских средств, владельцам карт рекомендуется заранее настраивать финансовые ограничения и внимательно контролировать любые дистанционные операции. Особенно это актуально в условиях роста числа онлайн-мошенничеств и новых схем кражи денег. Сделать такие настройки можно в мобильном приложении банка, где обычно доступны удобные инструменты управления лимитами и блокировками.Ранее пользователям банковских карт советовали установить ограничения на интернет-транзакции в ночное время, чтобы уменьшить вероятность несанкционированного списания средств. Такая мера помогает защитить деньги в период, когда владелец карты, как правило, спит и не может сразу заметить подозрительную активность. Кроме того, в МВД России рекомендовали дополнительно установить суточные и месячные лимиты на снятие наличных, а также на переводы по номеру телефона. Эти ограничения позволяют сократить возможный ущерб, даже если злоумышленники получат доступ к банковским данным.Отдельное внимание специалисты советуют уделять защите смартфонов, поскольку именно через них чаще всего совершаются финансовые операции. Мошенники нередко используют социальную инженерию, поддельные ссылки, звонки и сообщения, чтобы убедить человека самостоятельно раскрыть доступ к счету. В связи с этим важно не только ограничивать операции, но и регулярно проверять уведомления банка, устанавливать сложные пароли и не передавать коды из SMS посторонним.На фоне таких рисков особенно уязвимыми становятся подростки и молодые пользователи, активно использующие современные гаджеты, в том числе iPhone. Специалисты призывают родителей и самих владельцев карт заранее продумывать меры защиты, чтобы минимизировать вероятность финансовых потерь и вовремя реагировать на подозрительные действия.Россиян предупредили о шпионском приложении DragonDoll для устройств Android
Новые статьи
© 2014-2026 Информационный портал «mskst.ru». Настоящий ресурс может содержать материалы 18+. Использование материалов издания - как вам угодно, никаких претензий со стороны нашего СМИ не будет. Мнение редакции может не совпадать с мнением авторов публикаций.
Контакты редакции: +7 (495) 765-41-64, info@mos.news
Входит в состав Медиахолдинга "ТС.МЕДИА"