Россиян предупредили о шпионском приложении DragonDoll для устройств Android

Особенно опасны такие атаки тем, что вредоносные программы маскируются под привычные и якобы безопасные обновления.

Пользователи Android-устройств более чем из 26 стран, в том числе из России, стали жертвами новой шпионской программы DragonDoll. Как сообщили РБК в пресс-службе экспертного центра безопасности одной из компаний, вредоносное ПО распространяется под видом обновления браузера Google Chrome, что помогает ему выглядеть легитимно и снижает настороженность пользователей.

Первое выявление DragonDoll произошло еще весной — тогда специалисты анализировали атаку на пользователей из Саудовской Аравии. В течение двух месяцев было обнаружено около 150 образцов этой программы, что говорит о достаточно активном и системном распространении угрозы.

Схема заражения, по данным экспертов, почти всегда одинакова. Пользователь переходит на поддельный сайт, внешне копирующий официальную страницу браузера, и видит предложение обновить Chrome. После нажатия на кнопку начинается загрузка и установка вредоносного ПО на устройство.

Такие атаки особенно опасны тем, что они используют привычный сценарий обновления приложений и потому могут не вызвать подозрений даже у внимательных пользователей. Специалисты рекомендуют загружать обновления только из официальных источников, проверять адрес сайта и не переходить по сомнительным ссылкам, чтобы снизить риск заражения.

DragonDoll использует многоступенчатую схему заражения, чтобы получить максимальный контроль над устройством жертвы. Сначала вредоносное приложение просит включить разрешения специальных возможностей, а затем поэтапно загружает и устанавливает на смартфон итоговый шпионский модуль. По словам экспертов, этот модуль дополнительно защищен от обратного анализа, что усложняет его обнаружение и исследование специалистами по безопасности.

После завершения установки злоумышленники получают возможность наблюдать за происходящим на устройстве и удаленно управлять им. Они могут включать и выключать экран, отслеживать нажатия, делать скриншоты, а также читать сообщения пользователя. Это позволяет им не только следить за активностью владельца смартфона, но и собирать конфиденциальную информацию в режиме реального времени.

Кроме того, DragonDoll способен скрытно подменять интерфейс настоящих приложений поддельными окнами и незаметно перехватывать данные, которые вводит пользователь. Таким способом преступники получают доступ к паролям, ПИН-кодам и другим учетным данным. Подобные функции делают угрозу особенно опасной, поскольку атака может проходить незаметно для владельца устройства в течение длительного времени.

Более того, функциональные возможности шпионского приложения позволяют получать доступ к спискам чатов и контактам в мессенджерах Telegram и WhatsApp, а также извлекать с экрана текст сообщений и время их отправки. Это делает сбор данных особенно опасным, поскольку приложение способно фиксировать не только сам факт переписки, но и ее содержимое, а также контекст общения.

Кроме того, DragonDoll умеет перехватывать сведения из всплывающих уведомлений, что расширяет круг доступной злоумышленникам информации. Переписку в других приложениях, включая Viber, вредоносное ПО собирает за счет копирования всего, что отображается на экране устройства. Таким образом, под угрозой оказываются данные практически из любых сервисов, где пользователь ведет личную или рабочую переписку.

После сбора сведения шифруются и передаются на сервер киберпреступников, размещенный на российском хостинге. Такая схема затрудняет обнаружение утечки и позволяет злоумышленникам оперативно получать доступ к чужой информации. В результате подобные приложения представляют серьезную угрозу для конфиденциальности пользователей и безопасности их цифровых коммуникаций.

В целях повышения финансовой безопасности специалисты и раньше советовали владельцам банковских карт заранее позаботиться о защите своих счетов. Одной из таких мер было ограничение интернет-транзакций в ночное время, когда риск несанкционированного списания средств может быть выше. Установить подобные настройки можно через мобильное приложение банка, где обычно доступны инструменты для управления лимитами и операциями по карте.

Кроме того, в МВД России рекомендовали дополнительно установить суточные и месячные лимиты на снятие наличных и переводы по номеру телефона. Такие ограничения помогают сократить возможный ущерб в случае, если данные карты или доступ к банковскому приложению окажутся в руках злоумышленников. Чем строже настроены лимиты, тем сложнее мошенникам быстро вывести деньги со счета даже при попытке совершить несколько операций подряд.

Подобные меры особенно актуальны на фоне роста числа мошеннических схем, в том числе направленных на подростков и владельцев смартфонов. Эксперты напоминают, что помимо лимитов важно регулярно проверять историю операций, не сообщать посторонним коды подтверждения и использовать двухфакторную защиту. Эти простые шаги позволяют повысить уровень безопасности и снизить вероятность финансовых потерь.