ITsider.НовиниІнтернетНове шпигунське ПЗ проникає на Android-смартфони під виглядом оновлення Chrome

Нове шпигунське ПЗ проникає на Android-смартфони під виглядом оновлення Chrome

Фахівці з кібербезпеки Positive Technologies повідомили про нове шпигунське програмне забезпечення DragonDoll для Android. Троян маскується під оновлення Google Chrome, після чого може отримати контроль над пристроєм. Випадки зараження вже зафіксували більш ніж у 26 країнах.

Шкідливу програму виявили під час дослідження атак на користувачів із Саудівської Аравії. Протягом двох місяців фахівці зафіксували близько 150 зразків цього ПЗ.

Сценарій зараження зазвичай однаковий. Користувач Android-версії Chrome потрапляє на підроблену сторінку, оформлену під офіційний сайт браузера, де йому пропонують встановити нібито важливе оновлення. Насправді на смартфон завантажується шкідливий модуль, який запитує доступ до функцій спеціальних можливостей.

Після отримання необхідних дозволів троян встановлює фінальний шпигунський компонент, який додатково захищений від аналізу. За даними дослідників, DragonDoll може надати зловмисникам майже повний контроль над смартфоном та доступ до конфіденційної інформації.

Зокрема, хакери здатні стежити за діями користувача в режимі реального часу, дистанційно вмикати й вимикати екран, фіксувати натискання, створювати скриншоти та читати повідомлення.

Крім того, DragonDoll може непомітно накладати поверх справжніх застосунків підроблені елементи інтерфейсу. Таким способом шкідливе ПЗ перехоплює введені користувачем дані, зокрема паролі та PIN-коди.

Троян також отримує списки чатів і контактів із Telegram та WhatsApp, зчитує текст повідомлень і час їх появи безпосередньо з екрана. Окремо шкідлива програма здатна перехоплювати вміст спливних повідомлень Telegram.

Листування в інших застосунках, зокрема Viber, DragonDoll збирає шляхом захоплення всього, що відображається на дисплеї. Отримані дані шифруються та передаються на сервери зловмисників.

Фахівці з кібербезпеки радять оновлювати програми лише через офіційні магазини, зокрема Google Play, або безпосередньо через сайт розробника. Також не варто переходити за посиланнями із пропозиціями терміново встановити оновлення, які надходять у повідомленнях, рекламі чи спливних вікнах.

Не пропусти
Свіжі публікації