Шпион под видом под обновления Chrome атакует Android: под угрозой переписки и пароли

Пользователи Android в более чем 26 странах, включая Россию, столкнулись с распространением шпионской программы DragonDoll. Об атаке сообщили специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies. За два месяца они обнаружили около 150 образцов вредоносного ПО.

Изображение сгенерировано нейросетью GrokИзображение сгенерировано нейросетью Grok

Атака начинается с поддельного сайта, стилизованного под страницу Google Chrome. Пользователю предлагают срочно обновить браузер, после чего на смартфон загружается вредоносное приложение. Оно запрашивает доступ к специальным возможностям Android и затем устанавливает шпионский модуль.

DragonDoll позволяет удаленно управлять зараженным устройством, делать снимки экрана, отслеживать нажатия, работать с SMS, контактами и звонками. Вредонос также способен создавать поверх настоящих приложений поддельные окна, чтобы перехватывать пароли и PIN-коды.

Отдельно программа собирает данные из Telegram, WhatsApp и Signal, включая переписки, контакты и уведомления. Полученная информация шифруется и отправляется на сервер злоумышленников.

По данным Positive Technologies, кампания началась как минимум весной 2026 года. Связанные с DragonDoll сайты поддерживают более 30 языков. Специалисты советуют устанавливать обновления только из официальных магазинов или с сайтов разработчиков и с осторожностью относиться к приложениям, необоснованно запрашивающим доступ к специальным возможностям Android.

©  iXBT