«Обновление Chrome» оказалось шпионом: вирус крадёт со смартфона всё, до чего может дотянуться Экспертный центр безопас
Экспертный центр безопасности Positive Technologies (PT ESC) предупредил о новой шпионской программе DragonDoll, которая атакует пользователей Android-устройств в 26 странах, включая Россию. Вредоносное ПО маскируется под обновление Google Chrome — жертва попадает на поддельный сайт, где ей предлагают срочно установить «новую версию» браузера. Как только пользователь нажимает кнопку обновления, на его смартфон загружается вредоносное приложение.
Заражение происходит через специальные возможности Android: приложение запрашивает у разрешения, которые обычно используются для помощи людям со слабым зрением, но на деле дают шпиону расширенный к устройству. После получения этих прав DragonDoll поэтапно устанавливает финальный шпионский модуль, защищённый от анализа.
Программа позволяет удалённо включать и выключать экран, фиксировать нажатия, читать, отправлять и удалять SMS, совершать звонки, стирать историю вызовов, добавлять и удалять контакты, а также делать скриншоты. Особенно опасна способность DragonDoll накладывать поверх настоящих приложений поддельные окна и перехватывать вводимые пользователем пароли и ПИН-коды.