Пользователей Android предупредили о новой шпионской программе DragonDoll. Она маскируется под обновление браузера Google Chrome, а после установки может дать злоумышленникам почти полный контроль над смартфоном.
По данным Positive Technologies, атаки затронули пользователей более чем в 26 странах, включая Россию. DragonDoll распространялся через фишинговые сайты, имитирующие страницу обновления Chrome: пользователь думал, что устанавливает новую версию браузера, а на самом деле загружал вредоносное приложение. После установки программа-шпион просила доступ к «специальным возможностям» Android — функциям, которые в норме помогают людям с ограничениями по зрению или моторике пользоваться устройством.
При получении таких прав DragonDoll мог отслеживать действия пользователя, фиксировать нажатия, делать скриншоты, собирать СМС, управлять звонками и контактами. Также программа могла подменять экраны приложений и собирать данные, которые пользователь вводит в такие формы.
Эксперты считают, что главная опасность таких атак не только в краже переписки или СМС. Смартфон давно стал главным ключом к цифровой жизни человека: в нем установлены приложения банков, маркетплейсов, доставок и различных мессенджеров.
Операционный директор Millpay Игорь Плотников отметил, что заражение смартфона быстро превращается в финансовый риск.
«Для пользователя телефон сегодня часто важнее банковской карты. Через него проходят платежи, переводы, покупки, вход в личные кабинеты и восстановление паролей. Если злоумышленник получает контроль над устройством, ему уже не обязательно взламывать банк напрямую — он может действовать от имени человека внутри привычных сервисов.
В таких случаях важно не только остановить подозрительный перевод, но и учитывать, что само устройство или сессия пользователя могли быть скомпрометированы. Как оператор платежного сервиса мы видим подобные схемы со стороны получателя средств, и наш опыт показывает: эффективный антифрод сегодня предполагает отслеживание не только прямых признаков взлома, но и косвенных — нетипичного поведения, необычных действий перед платежом, подозрительных разрешений, попыток входа и всей цепочки событий вокруг операции», — сказал Плотников.
Генеральный директор «Технобит» Александр Пересичан подчеркнул, что DragonDoll опасен не из-за взлома Chrome, а из-за подмены привычного пользовательского действия.
«Здесь важно понимать: речь не о том, что сам Chrome стал источником угрозы. Атака построена на доверии пользователя к привычному действию — обновлению браузера. Особенно опасен запрос доступа к специальным возможностям Android. Эти функции дают приложению широкий контроль над тем, что происходит на экране. Для легального сервиса это может быть инструмент помощи пользователю, а для вредоносной программы — способ читать интерфейс, перехватывать действия и собирать данные.
Браузер никогда не должен обновляться через случайную страницу в интернете. Обновления нужно ставить через официальный магазин приложений или проверенный сайт разработчика. Если “обновление” сразу просит расширенные системные права, это должно быть для пользователя поводом насторожиться и прекратить установку», — пояснил Пересичан.
Пользователям Android стоит проверять, откуда загружается приложение, не устанавливать обновления по ссылкам из сообщений, рекламы и всплывающих окон, а также внимательно относиться к запросам специальных разрешений. Если приложение, которое должно просто обновить браузер, просит доступ к управлению экраном, действиями пользователя или специальным возможностям Android, его лучше не устанавливать.
- День флага России 22 августа 2026 года: история триколора и программа в Москве - 19/08/2026 14:54
- Десятка не уходит: что делать с Windows 10 после конца поддержки - 19/08/2026 14:51
- Новый троян DragonDoll атакует Android под видом обновления Chrome - 19/08/2026 14:46