Эксперты предупредили о новой шпионской программе DragonDoll

Киберпреступники используют поддельные сайты Google Chrome для распространения опасного трояна, который перехватывает пароли, считывает ПИН-коды и читает личные переписки.

Эксперты предупредили о новой шпионской программе DragonDoll

Пользователи мобильных устройств на базе операционной Android из более чем 26 стран мира, включая Россию, подверглись массированным атакам с использованием новой шпионской программы DragonDoll. Об этом сообщила пресс-служба экспертного центра безопасности Positive Technologies (PT). Вредоносное ПО искусно маскируется под официальное обновление браузера Google Chrome, чтобы обмануть бдительность жертв.

Впервые этот троян был обнаружен специалистами департамента Threat Intelligence компании PT весной этого года в ходе анализа кибератак на пользователей из Саудовской Аравии. Всего за два месяца мониторинга эксперты зафиксировали около 150 различных образцов вредоносной программы. «DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует конфиденциальные данные, в том числе личные переписки в мессенджерах», — подчеркнули в пресс-службе центра безопасности.

Механизм заражения во всех зафиксированных случаях выглядит идентично. Пользователь браузера Google Chrome на Android-смартфоне переходит на поддельный веб-сайт, который визуально полностью копирует официальную страницу браузера. Там жертве демонстрируется сообщение с настойчивым предложением обновить приложение. При нажатии на кнопку обновления на устройство скрытно загружается вредоносное ПО. Для завершения инсталляции DragonDoll запрашивает у пользователя разрешение на использование «специальных возможностей». После предоставления этого доступа троян в несколько этапов внедряет финальный шпионский модуль, который дополнительно защищен от обратного анализа и обнаружения антивирусами.

После успешной установки программы киберпреступники получают возможность удаленно управлять смартфоном и отслеживать все действия его владельца. Функционал трояна позволяет злоумышленникам дистанционно включать и выключать экран, фиксировать все нажатия на клавиатуру, делать невидимые скриншоты и беспрепятственно читать сообщения.

Особую опасность представляет функция перехвата учетных данных. «Кроме того, DragonDoll умеет незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать введенные пользователем данные. Так злоумышленники получают пароли и ПИН-коды, которые вводит пользователь», — предупреждают эксперты. Подобные оверлей-атаки позволяют мошенникам обходить системы безопасности и получать доступ к банковским приложениям, социальным сетям и корпоративной почте жертвы, уточняет РБК.