Новости
Россиян предупредили о новом Android-трояне
Новый троян маскируется под Chrome и атакует Android.
Современный человек обновляет приложения примерно так же автоматически, как утром проверяет погоду или читает сообщения. Нажал кнопку, согласился с условиями, дождался загрузки — и пошел дальше. Именно на эту привычку и сделали ставку создатели нового шпионского трояна DragonDoll, который уже атакует пользователей более чем в 26 странах, включая Россию.
Схема работает удивительно просто. Пользователь попадает на поддельную страницу, внешне почти не отличимую от официального сайта Google Chrome, видит предложение срочно обновить браузер и нажимает знакомую кнопку. Вместо новой версии программы на смартфон устанавливается вредоносное приложение. Как говорится, бесплатный сыр в цифровом мире тоже существует, но последствия у него обычно значительно дороже.
После установки DragonDoll запрашивает доступ к специальным возможностям Android — функциям, которые изначально создавались для помощи людям с ограничениями по здоровью. Однако именно эти права открывают злоумышленникам почти полный контроль над устройством. Троян способен делать скриншоты, фиксировать нажатия клавиш, читать уведомления, получать доступ к сообщениям и даже накладывать поддельные окна поверх настоящих приложений для перехвата паролей и PIN-кодов.
Особый интерес вредонос проявляет к мессенджерам. По данным специалистов Positive Technologies, DragonDoll может собирать информацию из Telegram и других приложений, анализируя содержимое экрана и уведомлений. За два месяца эксперты обнаружили около 150 образцов вредоносной программы, а страницы с поддельными обновлениями были подготовлены более чем на 30 языках, включая русский.
При этом троян не использует каких-то фантастических хакерских технологий и не взламывает Android через секретные уязвимости. Он действует значительно проще — рассчитывает на человеческую доверчивость и привычку нажимать кнопку «Согласен», не задавая лишних вопросов. Иногда самая сложная кибератака начинается с самого простого решения пользователя.
Специалисты рекомендуют обновлять приложения только через официальные магазины, такие как Google Play, и настороженно относиться к любым сообщениям о срочном обновлении браузера на сторонних сайтах. Если Chrome вдруг требует обновиться через рекламный баннер или неизвестную страницу, возможно, обновить стоит не браузер, а собственные цифровые привычки.
НАПОСЛЕДОК
Технологии меняются, а главный инструмент злоумышленников остается прежним — человеческая невнимательность. Поэтому в цифровом мире правило «семь раз проверь — один раз нажми» становится не плохой привычкой, а необходимой мерой безопасности.
Автор Родион Шестипятов.
Читайте нас в МАКСе
Комментарии
Комментариев по этой новости еще нет, будьте первыми!
Авторизация