Вирус DragonDoll атакует Android-пользователей в РФ под видом Google Chrome
Специалисты по кибербезопасности зафиксировали масштабную кампанию по распространению шпионского программного обеспечения DragonDoll, нацеленную на пользователей смартфонов под управлением Android. Вредоносная программа, маскирующаяся под критическое обновление браузера Google Chrome, была обнаружена в России и еще в 26 странах мира, включая государства Ближнего Востока. Механизм заражения и география атак Впервые данная угроза была идентифицирована экспертами департамента Threat Intelligence весной текущего года в ходе расследования инцидента в Саудовской Аравии. С момента обнаружения аналитики выявили порядка 150 уникальных модификаций этого вируса, что свидетельствует об активной деятельности злоумышленников по обходу систем защиты. Шпионское ПО распространяется через фишинговые ресурсы, предлагая пользователям установить файл, имитирующий официальный апдейт браузера. Распространение через поддельные системные уведомления.Маскировка под легитимное ПО от Google.Активность зафиксирована в течение последних двух месяцев.Охват аудитории в более чем двух десятках стран. Функциональные возможности и риски для данных Основная опасность DragonDoll заключается в предоставлении атакующим практически неограниченного доступа к инфицированному устройству. Программа относится к классу RAT (Remote Access Trojan) и способна действовать скрытно, не вызывая подозрений у владельца смартфона. «DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах», — отмечают эксперты по безопасности. Помимо хищения личных сообщений, вирус может осуществлять сбор конфиденциальной информации, включая список контактов, историю звонков и данные о местоположении устройства. Высокая степень контроля позволяет операторам вредоноса использовать микрофоны и камеры гаджета для слежки в режиме реального времени. Для минимизации рисков пользователям Android рекомендуется устанавливать обновления программного обеспечения исключительно через официальный магазин приложений Google Play и избегать загрузки файлов с расширением .apk из непроверенных источников. Своевременное использование антивирусных решений и отказ от предоставления избыточных прав доступа подозрительным приложениям остаются наиболее эффективными методами защиты от подобных киберугроз....