Новая шпионская программа под видом браузера угрожает пользователям Android
Пользователи устройств на базе Android более чем из 26 стран, включая Россию, подверглись атакам с помощью новой шпионской программы DragonDoll. Ее установка маскируется под обновление браузера Google Chrome.
Вредоносное программное обеспечение (ПО) впервые обнаружили при анализе весенней атаки на пользователей из Саудовской Аравии. Его зафиксировали специалисты департамента Threat Intelligence. В течение двух месяцев они отмечали примерно 150 образцов программы.
«DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах», - приводит слова пресс-службы компании РБК.
Заражение устройства начинается следующим образом: пользовательGoogle Chrome на Android попадает на поддельный сайт, имитирующий официальную страницу браузера, и получает уведомление с предложением обновить Chrome.
После нажатия вкладки обновления на устройство устанавливается вредоносное ПО. DragonDoll требует от пользователя разрешения специальных возможностей и устанавливает на смартфон шпионский модуль.
Ранее ФСБ РФ раскрыла схему по внедрению иностранными спецслужбами в телефоны высокопоставленных российских чиновников вирусного ПО для снятия имеющихся данных, прослушивания переговоров и получения чувствительной информации. Представители ведомства отметили, что обсуждать личную информацию по мобильным средствам связи или рядом с ними может быть опасным, так как содержание переговоров могут узнать третьи лица.