Хакеры распространили вирус, замаскированный под обновление Chrome

Хакеры запустили вирус, замаскированный под обновление Chrome
Узбекистан, Ташкент – АН Podrobno.uz
Пользователи Android-устройств в более чем 26 странах стали жертвами шпионской программы DragonDoll. Она распространяется под видом срочного обновления Google Chrome и после установки получает обширный доступ к данным смартфона, включая переписки в мессенджерах, SMS, звонки, контакты и вводимые пользователем данные.
Кампания была выявлена специалистами Positive Technologies. За два месяца они обнаружили около 150 образцов вредоносного ПО. Атака начинается с перехода на фальшивый сайт, имитирующий страницу Chrome, где пользователю предлагается установить обновление. После этого приложение запрашивает доступ к специальным возможностям Android. Получив разрешение, DragonDoll устанавливает шпионский модуль, позволяя злоумышленникам удаленно управлять устройством.
Вредоносная программа способна делать скриншоты, отслеживать нажатия клавиш, читать и удалять SMS, совершать звонки, работать с контактами и отображать поддельные окна поверх настоящих приложений для перехвата паролей и ПИН-кодов. Кроме того, DragonDoll собирает данные из Telegram, WhatsApp и Signal, включая списки чатов, контакты и содержимое сообщений, и отправляет полученную информацию на сервер злоумышленников.
По данным Positive Technologies, DragonDoll была впервые обнаружена весной в ходе расследования атаки на пользователей из Саудовской Аравии. Позднее был найден GitHub-аккаунт, через который с марта по май распространялись обновления вредоносной программы. Для поддельных сайтов было подготовлено более 30 языковых версий, включая русский, украинский, китайский, корейский и арабский языки.
Специалисты предупреждают, что DragonDoll не использует уязвимости Android, а злоупотребляет стандартной функцией специальных возможностей. Пользователям рекомендуется устанавливать обновления Chrome и других приложений только через официальные магазины или сайты разработчиков и избегать перехода по ссылкам на "срочные обновления" из рекламы, сообщений и всплывающих окон.

