Эксперты предупредили о новой шпионской программе DragonDoll

Эксперты предупредили о новой шпионской программе DragonDoll
Фото: kubnews.ru
Фото: magnific/magnific.com

Киберпреступники используют поддельные сайты Google Chrome для распространения опасного трояна, который перехватывает пароли, считывает ПИН-коды и читает личные переписки.

Пользователи мобильных устройств на базе операционной Android из более чем 26 стран мира, включая Россию, подверглись массированным атакам с использованием новой шпионской программы DragonDoll. Об этом сообщила пресс-служба экспертного центра безопасности Positive Technologies (PT). Вредоносное ПО искусно маскируется под официальное обновление браузера Google Chrome, чтобы обмануть бдительность жертв.

Впервые этот троян был обнаружен специалистами департамента Threat Intelligence компании PT весной этого года в ходе анализа кибератак на пользователей из Саудовской Аравии. Всего за два месяца мониторинга эксперты зафиксировали около 150 различных образцов вредоносной программы. «DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует конфиденциальные данные, в том числе личные переписки в мессенджерах», — подчеркнули в пресс-службе центра безопасности.

Механизм заражения во всех зафиксированных случаях выглядит идентично. Пользователь браузера Google Chrome на Android-смартфоне переходит на поддельный веб-сайт, который визуально полностью копирует официальную страницу браузера. Там жертве демонстрируется сообщение с настойчивым предложением обновить приложение. При нажатии на кнопку обновления на устройство скрытно загружается вредоносное ПО. Для завершения инсталляции DragonDoll запрашивает у пользователя разрешение на использование «специальных возможностей». После предоставления этого доступа троян в несколько этапов внедряет финальный шпионский модуль, который дополнительно защищен от обратного анализа и обнаружения антивирусами.

После успешной установки программы киберпреступники получают возможность удаленно управлять смартфоном и отслеживать все действия его владельца. Функционал трояна позволяет злоумышленникам дистанционно включать и выключать экран, фиксировать все нажатия на клавиатуру, делать невидимые скриншоты и беспрепятственно читать сообщения.

Особую опасность представляет функция перехвата учетных данных. «Кроме того, DragonDoll умеет незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать введенные пользователем данные. Так злоумышленники получают пароли и ПИН-коды, которые вводит пользователь», — предупреждают эксперты. Подобные оверлей-атаки позволяют мошенникам обходить системы безопасности и получать доступ к банковским приложениям, социальным сетям и корпоративной почте жертвы, уточняет РБК.

Новости соседних регионов по теме:

Пользователи уболее чем из 26 стран, включая РФ, подверглись атакам нового шпионского ПО, маскирующегося под обновление Google Chrome Эксперты Positive Technologies (PT) обнаружили вредоносное ПО DragonDoll,
23:08 17.08.2026 Газета Бийский рабочий - Бийск
После дезинфекции водопровода в Кургане вода соответствует нормам. Бельгия, Нидерланды, Люксембург и Швеция не будут признавать российские небиометрические загранпаспорта.
16:44 17.08.2026 Область 45 - Курган
Пользователи Android более чем в 26 странах, включая Россию, стали жертвами новой шпионской программы DragonDoll.
14:08 17.08.2026 InformPskov.Ru - Псков
Фото: портал мэра и правительства Москвы/Дарья Мясина Пользователи Android-устройств более чем из 26 стран, включая Россию, подверглись атакам новой шпионской программы DragonDoll,
12:45 17.08.2026 M24.Ru - Москва
Владельцы смартфонов на базе Android в 26 странах, включая Россию, подверглись атаке с использованием шпионского ПО DragonDoll, сообщили в РБК.
11:05 17.08.2026 Ракурс 32 - Брянск
PT: новое вредоносное ПО поражает устройства Android PT: новое вредоносное ПО поражает устройства Android Фото: ИВАНОВА Диана.
18:51 17.08.2026 Комсомольская Правда - Южно-Сахалинск
 
По теме