StolicaMedia, 17 августа. Пользователей Android более чем в 26 странах, в том числе в России, атакует новая шпионская программа DragonDoll. Вредоносное ПО распространяется под видом обновления Google Chrome, а после установки способно предоставить злоумышленникам практически полный доступ к смартфону. Об этом сообщает РБК со ссылкой на экспертов Positive Technologies.
Специалисты по кибербезопасности впервые обнаружили DragonDoll весной 2026 года при изучении атаки на пользователей из Саудовской Аравии. За следующие два месяца исследователи выявили около 150 образцов вредоносной программы.
Одна из схем заражения начинается с перенаправления пользователя Chrome на поддельную страницу, визуально напоминающую сайт браузера. Там владельцу смартфона предлагают установить якобы необходимое обновление.
После согласия на устройство загружается вредоносное ПО. Оно запрашивает доступ к специальным возможностям Android, а затем устанавливает основной шпионский модуль.
После заражения смартфона злоумышленники могут следить за действиями его владельца и дистанционно управлять некоторыми функциями устройства. В частности, DragonDoll позволяет включать и отключать экран, отслеживать нажатия клавиш и создавать скриншоты.
Еще одна опасная возможность программы — получение информации из мессенджеров. Вредоносное ПО способно извлекать списки контактов и чатов, считывать отображаемые на экране сообщения и перехватывать содержимое всплывающих уведомлений.
Кроме того, DragonDoll может накладывать поддельные окна поверх интерфейсов настоящих приложений. Если пользователь вводит в такое окно конфиденциальную информацию, злоумышленники могут получить его пароли и ПИН-коды. Собранные со смартфона сведения шифруются и отправляются на подконтрольный злоумышленникам сервер. Эксперты рекомендуют владельцам Android не устанавливать обновления браузера с посторонних страниц и внимательно проверять источник загружаемых файлов.