Россиян предупредили о шпионском приложении DragonDoll для устройств Android

Речь идет о шпионской программе DragonDoll, которую злоумышленники выдают за якобы необходимое обновление браузера Google Chrome. По данным пресс-службы одного из центров безопасности, атакам уже подверглись пользователи более чем из 26 стран, в том числе из России.

Впервые вредоносное ПО было замечено весной, когда специалисты изучали атаку на пользователей из Саудовской Аравии. Тогда выяснилось, что схема распространения программы хорошо продумана и ориентирована на максимальную маскировку под легитимный сервис. За последующие два месяца исследователи обнаружили примерно 150 различных образцов DragonDoll, что говорит о продолжающейся и масштабной кампании.

Как правило, заражение происходит по одной и той же схеме. Сначала человек переходит на поддельный сайт, который внешне почти полностью копирует официальную страницу браузера. Затем ему предлагают установить «обновление» Chrome, чтобы якобы повысить безопасность или исправить ошибки. После того как пользователь нажимает на кнопку, на устройство загружается вредоносное ПО, которое может действовать скрытно и получать доступ к личной информации.

Специалисты напоминают, что подобные атаки особенно опасны тем, что используют доверие пользователей к известным брендам и привычным интерфейсам. Чтобы снизить риск заражения, рекомендуется устанавливать обновления только через официальные магазины приложений и внимательно проверять адрес сайта перед загрузкой каких-либо файлов.

Эксперты отмечают, что вредоносное ПО DragonDoll использует многоэтапную схему заражения, чтобы получить полный контроль над устройством пользователя. Сначала оно запрашивает разрешение на доступ к функциям специальных возможностей, а затем постепенно устанавливает на смартфон финальный шпионский модуль, защищенный от обратного анализа и скрытого обнаружения. Такой подход позволяет программе маскироваться под легитимные процессы и дольше оставаться незамеченной.

После успешной установки злоумышленники получают возможность удаленно наблюдать за происходящим на устройстве и управлять им практически в реальном времени. По словам специалистов, они могут включать и выключать экран, отслеживать нажатия клавиш, делать скриншоты, а также просматривать сообщения и другую конфиденциальную информацию. Это дает им широкий доступ к личным данным владельца смартфона и повышает риск кражи аккаунтов и денежных средств.

Кроме того, DragonDoll умеет незаметно отображать поддельные окна поверх настоящих приложений, подменяя интерфейс и перехватывая вводимые пользователем данные. Таким способом злоумышленники способны получать логины, пароли, ПИН-коды и другую чувствительную информацию, которую человек вводит, считая, что работает с обычным приложением. Подобные техники особенно опасны, поскольку визуально они почти не отличаются от настоящих экранов входа и могут вводить пользователя в заблуждение.

Специалисты подчеркивают, что подобные угрозы особенно опасны из-за сочетания социальной инженерии, скрытности и расширенных возможностей удаленного управления. Чем дольше вредоносная программа остается на устройстве, тем больше данных она может собрать и тем выше вероятность финансовых и репутационных потерь для пользователя.

Кроме того, возможности этого шпионского приложения позволяют ему извлекать списки чатов и контактов из мессенджеров Telegram и WhatsApp, а также считывать текст сообщений и время их отправки непосредственно с экрана устройства. Подобные функции делают вредоносное ПО особенно опасным, поскольку оно получает доступ не только к отдельным перепискам, но и к более широкому кругу пользовательских данных. В результате злоумышленники могут анализировать активность жертвы и собирать подробную картину ее общения.

DragonDoll также умеет перехватывать сведения из всплывающих уведомлений, которые часто содержат важные фрагменты переписок и служебную информацию. Что касается других приложений, включая Viber, то для получения данных оно использует метод копирования всего отображаемого на экране содержимого. Такой подход позволяет собирать информацию даже из тех сервисов, для которых не предусмотрен прямой доступ.

После сбора все полученные данные шифруются и передаются на сервер киберпреступников, размещенный на российском хостинге. Это затрудняет обнаружение и блокировку канала передачи информации, а также усложняет расследование инцидента. В целом подобные схемы демонстрируют, насколько продвинутыми и скрытными могут быть современные шпионские приложения, и подчеркивают необходимость повышенного внимания к цифровой безопасности.

Чтобы дополнительно защитить свои деньги, владельцам банковских карт советуют заранее настраивать не только отдельные ограничения, но и общую систему безопасности операций. Особенно это актуально в вечернее и ночное время, когда человек может не заметить подозрительное списание вовремя. Такие меры помогают снизить вероятность хищения средств и дают клиенту больше контроля над картой.

Ранее держателям банковских карт рекомендовали устанавливать ограничения на интернет-транзакции в ночные часы, чтобы уменьшить риск кражи денег. Сделать это можно через мобильное приложение банка или в личном кабинете. Кроме того, в МВД России посоветовали также активировать суточные и месячные лимиты на снятие наличных и переводы по номеру телефона. Это позволяет ограничить возможный ущерб даже в случае, если данные карты или доступ к счету окажутся у злоумышленников.

Дополнительно специалисты советуют регулярно проверять историю операций, подключать уведомления о каждом списании и не хранить на карте крупные суммы без необходимости. Полезно также использовать отдельную карту для онлайн-покупок и внимательно относиться к любым сообщениям от «банка» или «службы безопасности». Чем больше настроек защиты активировано, тем сложнее мошенникам быстро вывести деньги.