ГлавнаяТехнологииШпион DragonDoll маскируется под обновление Chrome
Технологии

Шпион DragonDoll маскируется под обновление Chrome

Свыше 150 образцов вредоносного ПО DragonDoll атакуют пользователей Android в 26 странах, включая Россию. Злоумышленники заманивают жертв на поддельные сайты, имитирующие официальный ресурс Google Chrome, и под предлогом установки обновлений внедряют на устройства шпионский модуль, предоставляющий полный доступ к личным данным и управлению смартфоном.

Шпион DragonDoll маскируется под обновление Chrome

Кампания по распространению вируса активизировалась весной 2026 года. Инструментарий киберпреступников переведен на 30 языков, что позволяет им охватывать широкую аудиторию. После загрузки приложение запрашивает права доступа к специальным возможностям системы, что дает ему карт-бланш на перехват нажатий клавиш, создание скриншотов и скрытное управление функциями телефона.

Программа работает как универсальный инструмент кражи: она подменяет интерфейс банковских или социальных приложений для перехвата паролей и PIN-кодов. Особое внимание разработчики вируса уделили мессенджерам. Telegram, WhatsApp и Signal становятся главными целями — DragonDoll выгружает переписки, списки контактов и уведомления, после чего передает массив данных на внешние серверы злоумышленников. Эксперты Positive Technologies рекомендуют игнорировать любые предложения обновиться вне официальных магазинов приложений и внимательно следить за тем, каким программам предоставлены расширенные права доступа в настройках Android.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!