BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Технологии
ШD
Korp&Co visual
Шпион DragonDoll маскируется под обновление Chrome
#177349 · 17.08.2026
Технологии

Шпион DragonDoll маскируется под обновление Chrome

Свыше 150 образцов вредоносного ПО DragonDoll атакуют пользователей Android в 26 странах, включая Россию. Злоумышленники заманивают жертв на поддельные сайты, имитирующие официальный ресурс Google Chrome, и под предлогом установки обновлений внедряют на устройства шпионский модуль, предоставляющий полный доступ к личным данным и управлению смартфоном.

Кампания по распространению вируса активизировалась весной 2026 года. Инструментарий киберпреступников переведен на 30 языков, что позволяет им охватывать широкую аудиторию. После загрузки приложение запрашивает права доступа к специальным возможностям системы, что дает ему карт-бланш на перехват нажатий клавиш, создание скриншотов и скрытное управление функциями телефона.

Программа работает как универсальный инструмент кражи: она подменяет интерфейс банковских или социальных приложений для перехвата паролей и PIN-кодов. Особое внимание разработчики вируса уделили мессенджерам. Telegram, WhatsApp и Signal становятся главными целями — DragonDoll выгружает переписки, списки контактов и уведомления, после чего передает массив данных на внешние серверы злоумышленников. Эксперты Positive Technologies рекомендуют игнорировать любые предложения обновиться вне официальных магазинов приложений и внимательно следить за тем, каким программам предоставлены расширенные права доступа в настройках Android.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!