На днях пользователи устройств на базе Android из 26 стран, включая Россию, подверглись атакам с помощью новой шпионской программы. Стать жертвами этой схемы могут и жители Тверской области.
Программа DragonDoll маскируется под обновление браузера Google Chrome и может нанести пользователям серьёзный ущерб. Об этом сообщает РБК со ссылкой на пресс-службу экспертного центра безопасности Positive Technologies.
Вредоносное приложение даёт мошенникам практически полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах. Заражение смартфона происходит по одной схеме: пользователь попадает на поддельный сайт, оформленный под официальную страницу браузера, и получает сообщение с предложением обновить Google Chrome. Но в итоге на устройство устанавливается вредоносное программное обеспечение. DragonDoll требует разрешение специальных возможностей, а после этого устанавливает на смартфон шпионский модуль, защищенный от обратного анализа. В итоге злоумышленники могут следить за устройством, а также управлять им удаленно.
«Кроме того, DragonDoll умеет незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать введенные пользователем данные. Так злоумышленники получают пароли и ПИН-коды, которые вводит пользователь», — сообщают эксперты.
Читайте также:
В Тверской области осенью может начаться новая волна дефицита топлива
Студенты Тверской области могут нарваться на фейковую аренду жилья
Самозанятые: какие перспективы и что об этом думают тверичане

