TGViewer
AnonHaven AnonHaven @anonhaven · 135 subscribers
Post #445 28
Установил VPN — отдал смартфон в чужие руки

Positive Technologies разобрала Drama RAT — банковский троян для Android, который распространяют под видом VPN, банковских приложений и других APK.

Сначала программа сообщает, что ей срочно требуется обновление. После установки основной нагрузки Drama RAT просит доступ к специальным возможностям Android.

Дальше становится интереснее: троян сам открывает окна разрешений, находит кнопку «Разрешить» и нажимает ее. Сам процесс он прикрывает черным экраном.

После этого Drama RAT может читать и отправлять SMS, перехватывать нажатия, подменять буфер обмена, показывать фишинговые окна поверх приложений, записывать экран, включать микрофон и камеру. Оператор получает удаленный доступ к происходящему на смартфоне.

Удаляться вредонос тоже не собирается. Если владелец открывает настройки и пытается отозвать права или удалить приложение, Drama RAT через Accessibility нажимает «Назад» или «Отмена». Еще один поддельный экран сообщает, что приложение якобы удаляется, после чего его значок просто исчезает с рабочего стола.

Вредонос известен как минимум с июня. Тогда МВД предупреждало о рассылках под видом VPN, бесплатного доступа к популярным сервисам, модификаций Minecraft и документов.

Никакой неизвестной дыры в Android для этой цепочки не требуется. Самый важный момент наступает тогда, когда установленный из сообщения APK просит доступ к специальным возможностям.

https://anonhaven.com/news/drama-rat-zahvatyvaet-android-cherez-specvozmozhnosti/

@Anonhaven | anonhaven.com
AnonHaven Drama RAT захватывает Android через спецвозможности Специалисты Positive Technologies разобрали Drama RAT — банковский троян для Android с функциями удаленного управления. Вредонос распространяется через фишинговые сообщения, маскируется под VPN, банковские приложения и взломанные утилиты, а после установки…
More from @anonhaven
  1. Sep 25, 2026Киберпреступность окончательно пришла к подписочной модели. ☕️ Российские компании с июля…
  2. Sep 24, 2026Бывший сотрудник Microsoft выложил еще один инструмент против Defender. На этот раз антиви…
  3. Sep 24, 2026ИИ-агенту OpenAI дали обычную задачу: найти публичную статистику о расходах на лекарства в…
  4. Sep 24, 2026Один человек, три ИИ-агента и 105 проектов атак за пять дней. ☕️ Китайскоязычный злоумышле…
  5. Sep 23, 2026⚡️ ShinyHunters заявила о взломе ФБР. Пока подтверждена только часть истории ФБР действите…
  6. Sep 23, 2026🕷 Слабые пароли помогли собрать прокси-сеть на $202 тысячи Cybernews нашла открытый серве…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →