Positive Technologies 26 елде, соның ішінде Ресейде Android қолданушыларына шабуыл жасайтын DragonDoll тыңшылық бағдарламасын анықтады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Positive Technologies компаниясы 26-дан астам елде, соның ішінде Ресейде Android пайдаланушыларына шабуыл жасайтын жаңа DragonDoll тыңшылық бағдарламасын анықтады. Бағдарлама алғаш рет осы көктемде Сауд Арабиясынан келген пайдаланушыларға жасалған шабуылды талдау кезінде табылды, екі ай ішінде мамандар 150-ге жуық үлгі жинады. Жалған Google Chrome жаңартуына алданған жәбірленушілер құпиясөздерін, ПИН-кодтарын және Telegram мен WhatsApp деректерін жоғалту қаупіне ұшырайды.
Негізгі фактілер
- Positive Technologies компаниясының Threat Intelligence департаменті DragonDoll бағдарламасын алғаш рет осы көктемде Сауд Арабиясынан келген пайдаланушыларға жасалған шабуылды талдау кезінде анықтады.
- Positive Technologies мамандары екі ай ішінде зиянды бағдарламаның 150-ге жуық үлгісін анықтады.
- DragonDoll браузерді жаңартуды ұсынатын жалған Google Chrome беті арқылы таралады.
- Зиянды бағдарлама басылған пернелерді тіркей алады, скриншоттар жасайды, хабарламаларды оқиды және құпиясөздер мен ПИН-кодтарды ұрлау үшін жалған терезелерді қабаттайды.
- Telegram, WhatsApp және басқа мессенджерлерден жиналған деректер ресейлік хостингте орналасқан серверге жіберіледі.
Жұқтыру тәсілі
Науқан 26-дан астам елде, соның ішінде Ресейде Android пайдаланушыларына әсер етті. Жәбірленушілерді жалған Google Chrome бетіне тартады, онда браузердің жаңартуын жүктеп алуды ұсынады. Жаңартуды орнатып, рұқсаттар бергеннен кейін зиянды бағдарлама смартфонға толық дерлік бақылау алады. DragonDoll құпиясөздер мен ПИН-кодтарды ұрлау үшін заңды қолданбалардың үстіне жалған терезелерді қабаттай алады.
Тыңшылық бағдарламаның мүмкіндіктері
DragonDoll 26 елді қамтыған науқан аясында жұқтырылған құрылғыларда басылған пернелерді тіркейді, скриншоттар жасайды және хабарламаларды оқиды. Ол Telegram, WhatsApp және басқа мессенджерлерден деректер жинайды. Жиналған ақпарат ресейлік хостингте орналасқан серверге жіберіледі. Зиянды бағдарлама қолданбалардың үстіне жалған терезелерді қабаттап, құпиясөздер мен ПИН-кодтарды ұрлай алады.
Анықтау және ауқымы
Positive Technologies компаниясының Threat Intelligence департаменті DragonDoll бағдарламасын алғаш рет осы көктемде Сауд Арабиясынан келген пайдаланушыларға жасалған шабуылды талдау кезінде анықтады. Екі ай ішінде мамандар зиянды бағдарламаның 150-ге жуық үлгісін анықтады. РБК бұл тұжырымдар туралы Positive Technologies қауіпсіздік сараптама орталығына сілтеме жасап хабарлады.
1 дереккөз
Positive Technologies 26 елде, соның ішінде Ресейде Android қолданушыларына шабуыл жасайтын DragonDoll тыңшылық бағдарламасын анықтады



