Экспертный центр безопасности Positive Technologies (PT ESC) предупредил о новой шпионской программе DragonDoll, которая атакует пользователей Android-устройств в 26 странах, включая Россию. Вредоносное ПО маскируется под обновление Google Chrome - жертва попадает на поддельный сайт, где ей предлагают срочно установить «новую версию» браузера. Как только пользователь нажимает кнопку обновления, на его смартфон загружается вредоносное приложение.
Заражение происходит через специальные возможности Android: приложение запрашивает у разрешения, которые дают расширенный к устройству.
Программа позволяет удалённо включать и выключать экран, фиксировать нажатия, читать, отправлять и удалять SMS, совершать звонки, стирать историю вызовов, добавлять и удалять контакты, а также делать скриншоты. Особенно опасна способность показывать поддельные окна и перехватывать пароли и ПИН-коды.
Заражение происходит через специальные возможности Android: приложение запрашивает у разрешения, которые дают расширенный к устройству.
Программа позволяет удалённо включать и выключать экран, фиксировать нажатия, читать, отправлять и удалять SMS, совершать звонки, стирать историю вызовов, добавлять и удалять контакты, а также делать скриншоты. Особенно опасна способность показывать поддельные окна и перехватывать пароли и ПИН-коды.