Технологии

Хакеры распространили вирус, замаскированный под обновление Chrome

Хакеры запустили вирус, замаскированный под обновление Chrome

Узбекистан, Ташкент – АН Podrobno.uz

Пользователи Android-устройств в более чем 26 странах стали жертвами шпионской программы DragonDoll. Она распространяется под видом срочного обновления Google Chrome и после установки получает обширный доступ к данным смартфона, включая переписки в мессенджерах, SMS, звонки, контакты и вводимые пользователем данные.

Кампания была выявлена специалистами Positive Technologies. За два месяца они обнаружили около 150 образцов вредоносного ПО. Атака начинается с перехода на фальшивый сайт, имитирующий страницу Chrome, где пользователю предлагается установить обновление. После этого приложение запрашивает доступ к специальным возможностям Android. Получив разрешение, DragonDoll устанавливает шпионский модуль, позволяя злоумышленникам удаленно управлять устройством.

Вредоносная программа способна делать скриншоты, отслеживать нажатия клавиш, читать и удалять SMS, совершать звонки, работать с контактами и отображать поддельные окна поверх настоящих приложений для перехвата паролей и ПИН-кодов. Кроме того, DragonDoll собирает данные из Telegram, WhatsApp и Signal, включая списки чатов, контакты и содержимое сообщений, и отправляет полученную информацию на сервер злоумышленников.

По данным Positive Technologies, DragonDoll была впервые обнаружена весной в ходе расследования атаки на пользователей из Саудовской Аравии. Позднее был найден GitHub-аккаунт, через который с марта по май распространялись обновления вредоносной программы. Для поддельных сайтов было подготовлено более 30 языковых версий, включая русский, украинский, китайский, корейский и арабский языки.

Специалисты предупреждают, что DragonDoll не использует уязвимости Android, а злоупотребляет стандартной функцией специальных возможностей. Пользователям рекомендуется устанавливать обновления Chrome и других приложений только через официальные магазины или сайты разработчиков и избегать перехода по ссылкам на "срочные обновления" из рекламы, сообщений и всплывающих окон.

Файлы cookie на xabarchi

Мы используем cookie, чтобы запомнить язык и тему оформления, а также чтобы считать, сколько человек читает сайт прямо сейчас, — этот счёт анонимен, живёт только пока открыт ваш браузер и не связывается ни с вами, ни с другим визитом. С вашего согласия мы также измеряем, как читают сайт: Microsoft Clarity записывает просмотры страниц и действия на них, а наш собственный счётчик считает возвращающихся читателей. До вашего согласия ничто, что узнаёт вас между визитами, не измеряется.