Владельцы Android-устройств более чем из 26 стран, включая Россию, подверглись атакам шпионской программы DragonDoll. Об этом сегодня, 17 августа, сообщили РБК в экспертном центре Positive Technologies.
Сначала злоумышленники предлагают скачать якобы обновление Google Chrome, а потом шпионское ПО получает почти полный контроль над смартфоном.
DragonDoll умеет фиксировать нажатия, делать скриншоты, читать сообщения и накладывать поддельные окна поверх приложений для кражи паролей и ПИН-кодов. Он собирает данные из Telegram, WhatsApp и других мессенджеров и отправляет их на сервер, размещенный на российском хостинге.
Вредоносное ПО впервые обнаружили специалисты департамента Threat Intelligence этой весной при анализе атаки на пользователей из Саудовской Аравии. За два месяца они зафиксировали около 150 образцов программы.