Новый троян DragonDoll атакует Android под видом обновления Chrome

0

Пользователей Android предупредили о новой шпионской программе DragonDoll. Она маскируется под обновление браузера Google Chrome, а после установки может дать злоумышленникам почти полный контроль над смартфоном.

По данным Positive Technologies, атаки затронули пользователей более чем в 26 странах, включая Россию. DragonDoll распространялся через фишинговые сайты, имитирующие страницу обновления Chrome: пользователь думал, что устанавливает новую версию браузера, а на самом деле загружал вредоносное приложение. После установки программа-шпион просила доступ к «специальным возможностям» Android — функциям, которые в норме помогают людям с ограничениями по зрению или моторике пользоваться устройством. 

При получении таких прав DragonDoll мог отслеживать действия пользователя, фиксировать нажатия, делать скриншоты, собирать СМС, управлять звонками и контактами. Также программа могла подменять экраны приложений и собирать данные, которые пользователь вводит в такие формы.

Эксперты считают, что главная опасность таких атак не только в краже переписки или СМС. Смартфон давно стал главным ключом к цифровой жизни человека: в нем установлены приложения банков, маркетплейсов, доставок и различных мессенджеров.

Операционный директор Millpay Игорь Плотников отметил, что заражение смартфона быстро превращается в финансовый риск.

«Для пользователя телефон сегодня часто важнее банковской карты. Через него проходят платежи, переводы, покупки, вход в личные кабинеты и восстановление паролей. Если злоумышленник получает контроль над устройством, ему уже не обязательно взламывать банк напрямую — он может действовать от имени человека внутри привычных сервисов.

В таких случаях важно не только остановить подозрительный перевод, но и учитывать, что само устройство или сессия пользователя могли быть скомпрометированы. Как оператор платежного сервиса мы видим подобные схемы со стороны получателя средств, и наш опыт показывает: эффективный антифрод сегодня предполагает отслеживание не только прямых признаков взлома, но и косвенных — нетипичного поведения, необычных действий перед платежом, подозрительных разрешений, попыток входа и всей цепочки событий вокруг операции», — сказал Плотников.

Генеральный директор «Технобит» Александр Пересичан подчеркнул, что DragonDoll опасен не из-за взлома Chrome, а из-за подмены привычного пользовательского действия.

«Здесь важно понимать: речь не о том, что сам Chrome стал источником угрозы. Атака построена на доверии пользователя к привычному действию — обновлению браузера. Особенно опасен запрос доступа к специальным возможностям Android. Эти функции дают приложению широкий контроль над тем, что происходит на экране. Для легального сервиса это может быть инструмент помощи пользователю, а для вредоносной программы — способ читать интерфейс, перехватывать действия и собирать данные.

Браузер никогда не должен обновляться через случайную страницу в интернете. Обновления нужно ставить через официальный магазин приложений или проверенный сайт разработчика. Если “обновление” сразу просит расширенные системные права, это должно быть для пользователя поводом насторожиться и прекратить установку», — пояснил Пересичан.

Пользователям Android стоит проверять, откуда загружается приложение, не устанавливать обновления по ссылкам из сообщений, рекламы и всплывающих окон, а также внимательно относиться к запросам специальных разрешений. Если приложение, которое должно просто обновить браузер, просит доступ к управлению экраном, действиями пользователя или специальным возможностям Android, его лучше не устанавливать.

 

Digital Report
Share.

About Author

Digital-Report.ru — информационно-аналитический портал, который отслеживает изменения цифровой экономики. Мы описываем все технологические тренды, делаем обзоры устройств и технологических событий, которые влияют на жизнь людей.

Leave A Reply