Заражение происходит через фишинговый сайт, имитирующий официальную страницу браузера Chrome
Специалисты выявили новую шпионскую программу DragonDoll, которая нацелена на пользователей Android в 26 странах, включая Россию.
Как сообщает РИА Новости, эта вредоносная программа даёт злоумышленникам почти полный доступ к устройству жертвы и позволяет им похищать различные данные, в том числе переписку из мессенджеров.
Заражение происходит через фишинговый сайт, имитирующий официальную страницу браузера Chrome. Пользователям предлагается обновить браузер, что приводит к установке вредоносного программного обеспечения на устройства.
После заражения злоумышленники получают возможность управлять устройством: включать и выключать экран, делать снимки экрана, читать сообщения, перехватывать пароли и PIN-коды с помощью поддельных интерфейсных окон.
Программа способна извлекать списки чатов и контактов из мессенджеров, а также перехватывает содержимое всплывающих уведомлений. Собранная информация шифруется и отправляется на серверы злоумышленников.