HomeТехнологіїНове шпигунське ПЗ проникає на Android-смартфони під виглядом оновлення Chrome

Нове шпигунське ПЗ проникає на Android-смартфони під виглядом оновлення Chrome

Фахівці з кібербезпеки Positive Technologies повідомили про нове шпигунське програмне забезпечення DragonDoll для Android. Троян маскується під оновлення Google Chrome, після чого може отримати контроль над пристроєм. Випадки зараження вже зафіксували більш ніж у 26 країнах.

Шкідливу програму виявили під час дослідження атак на користувачів із Саудівської Аравії. Протягом двох місяців фахівці зафіксували близько 150 зразків цього ПЗ.

Сценарій зараження зазвичай однаковий. Користувач Android-версії Chrome потрапляє на підроблену сторінку, оформлену під офіційний сайт браузера, де йому пропонують встановити нібито важливе оновлення. Насправді на смартфон завантажується шкідливий модуль, який запитує доступ до функцій спеціальних можливостей.

Після отримання необхідних дозволів троян встановлює фінальний шпигунський компонент, який додатково захищений від аналізу. За даними дослідників, DragonDoll може надати зловмисникам майже повний контроль над смартфоном та доступ до конфіденційної інформації.

Зокрема, хакери здатні стежити за діями користувача в режимі реального часу, дистанційно вмикати й вимикати екран, фіксувати натискання, створювати скриншоти та читати повідомлення.

Крім того, DragonDoll може непомітно накладати поверх справжніх застосунків підроблені елементи інтерфейсу. Таким способом шкідливе ПЗ перехоплює введені користувачем дані, зокрема паролі та PIN-коди.

Троян також отримує списки чатів і контактів із Telegram та WhatsApp, зчитує текст повідомлень і час їх появи безпосередньо з екрана. Окремо шкідлива програма здатна перехоплювати вміст спливних повідомлень Telegram.

Листування в інших застосунках, зокрема Viber, DragonDoll збирає шляхом захоплення всього, що відображається на дисплеї. Отримані дані шифруються та передаються на сервери зловмисників.

Фахівці з кібербезпеки радять оновлювати програми лише через офіційні магазини, зокрема Google Play, або безпосередньо через сайт розробника. Також не варто переходити за посиланнями із пропозиціями терміново встановити оновлення, які надходять у повідомленнях, рекламі чи спливних вікнах.

Запис Нове шпигунське ПЗ проникає на Android-смартфони під виглядом оновлення Chrome спершу з'явиться на ITsider.com.ua.

Досвід Свириденко на посаді прем’єра може посилити “Нафтогаз”, – економіст

На думку Кушнірука, Свириденко може посилити позиції "Нафтогазу" у роботі з урядом та міжнародними партнерами Досвід Юлії Свириденко на посаді прем'єр-міністра може посилити НАК...

В декількох містах окупованого Криму стався блекаут після атаки

Які міста на ТОТ Криму залишились без світла? В ніч на 20 серпня у Севастополі пролунали вибухи після яких частина Криму залишилась без світла....

Атака на південь Одещини знеструмила 13 тисяч домівок, палали фури з продуктами

Енергетики вже відновлюють електропостачання Уночі росіяни знову масовано атакували південь Одещини, під удар потрапила цивільна інфраструктура. Про це повідомляє РБК-Україна з посиланням на голову...

Балога розкрив таємницю втраченого Томосу 2008 року: як одна вимога Ющенка обурила Варфоломія

Україна мала отримати патріархат та автокефалію ще у 2008 році під час візиту Вселенського патріарха Варфоломія, однак процес зірвався в останній момент Україна була...

У Києві уламки ворожого БпЛА впали на бізнес-центр, спалахнула пожежа – мер

У Києві уламки ворожого БпЛА впали на бізнес-центр, спалахнула пожежа - мер<p>У Голосіївському районі Києва уламки ворожого дрона спричинили пожежу в бізнес-центрі. Екстрені служби...

Кількість загиблих унаслідок нічної атаки на Київ зросла

Кількість загиблих унаслідок нічної атаки на Київ зросла<p>Унаслідок атаки балістичними ракетами на Київ загинули троє людей, 20 мешканців постраждали. Частина столиці залишилася без світла.</p>