Кампания по распространению вируса активизировалась весной 2026 года. Инструментарий киберпреступников переведен на 30 языков, что позволяет им охватывать широкую аудиторию. После загрузки приложение запрашивает права доступа к специальным возможностям системы, что дает ему карт-бланш на перехват нажатий клавиш, создание скриншотов и скрытное управление функциями телефона.
Шпион DragonDoll маскируется под обновление Chrome
Свыше 150 образцов вредоносного ПО DragonDoll атакуют пользователей Android в 26 странах, включая Россию. Злоумышленники заманивают жертв на поддельные сайты, имитирующие официальный ресурс Google Chrome, и под предлогом установки обновлений внедряют на устройства шпионский модуль, предоставляющий полный доступ к личным данным и управлению смартфоном.

Программа работает как универсальный инструмент кражи: она подменяет интерфейс банковских или социальных приложений для перехвата паролей и PIN-кодов. Особое внимание разработчики вируса уделили мессенджерам. Telegram, WhatsApp и Signal становятся главными целями — DragonDoll выгружает переписки, списки контактов и уведомления, после чего передает массив данных на внешние серверы злоумышленников. Эксперты Positive Technologies рекомендуют игнорировать любые предложения обновиться вне официальных магазинов приложений и внимательно следить за тем, каким программам предоставлены расширенные права доступа в настройках Android.




Комментарии (0)
Пока нет комментариев. Будьте первым!