Positive Technologies обнаружила шпионскую программу DragonDoll, атакующую владельцев Android в 26 странах, включая Россию
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Positive Technologies обнаружила новую шпионскую программу DragonDoll, которая атакует пользователей Android более чем в 26 странах, включая Россию. Впервые вредоносное ПО появилось этой весной при анализе атаки на пользователей из Саудовской Аравии, за два месяца специалисты собрали около 150 образцов. Жертвы, заманенные поддельным обновлением Google Chrome, рискуют потерять пароли, ПИН-коды и данные из Telegram и WhatsApp.
Ключевые факты
- Департамент Threat Intelligence компании Positive Technologies впервые обнаружил DragonDoll этой весной при анализе атаки на пользователей из Саудовской Аравии.
- За два месяца специалисты Positive Technologies выявили около 150 образцов вредоносного ПО.
- DragonDoll распространяется через поддельную страницу Google Chrome, предлагающую обновление браузера.
- Вредоносная программа умеет фиксировать нажатия, делать скриншоты, читать сообщения и накладывать поддельные окна для кражи паролей и ПИН-кодов.
- Данные, собранные из Telegram, WhatsApp и других мессенджеров, отправляются на сервер, размещённый на российском хостинге.
Вектор заражения
Кампания затронула пользователей Android более чем в 26 странах, включая Россию. Жертв заманивают на поддельную страницу Google Chrome, где предлагают скачать якобы обновление браузера. После установки обновления и предоставления разрешений вредоносная программа получает почти полный контроль над смартфоном. DragonDoll может накладывать поддельные окна поверх легитимных приложений для кражи паролей и ПИН-кодов.
Возможности шпионской программы
DragonDoll фиксирует нажатия, делает скриншоты и читает сообщения на заражённых устройствах в рамках кампании, охватившей 26 стран. Он собирает данные из Telegram, WhatsApp и других мессенджеров. Собранная информация отправляется на сервер, размещённый на российском хостинге. Вредоносная программа может красть пароли и ПИН-коды, накладывая поддельные окна поверх приложений.
Обнаружение и масштаб
Департамент Threat Intelligence компании Positive Technologies впервые обнаружил DragonDoll этой весной при анализе атаки на пользователей из Саудовской Аравии. За два месяца специалисты выявили около 150 образцов вредоносного ПО. РБК сообщил об этих выводах со ссылкой на экспертный центр безопасности Positive Technologies.
1 источник
Positive Technologies обнаружила шпионскую программу DragonDoll, атакующую владельцев Android в 26 странах, включая Россию



