Шпион DragonDoll крадёт данные через поддельное обновление Chrome для Android
Шпионское ПО DragonDoll заразило Android-смартфоны в 26 странах, включая Россию, через поддельное обновление Google Chrome.
Вредонос получал полный контроль над устройством, включая чтение переписок, перехват паролей и совершение звонков. Кампания затронула пользователей более чем из 26 стран. Специалисты Positive Technologies обнаружили около 150 образцов вредоносного ПО за два месяца.
Заражение начиналось с поддельной страницы Chrome, требовавшей установить обновление. После установки DragonDoll запрашивала доступ к специальным возможностям Android, что давало ей широкие системные права. Финальный модуль программы был защищён от анализа.
Операторы могли управлять экраном, фиксировать нажатия, читать и удалять SMS, совершать звонки, стирать историю вызовов, добавлять и удалять контакты, а также делать снимки экрана. Вредонос накладывал поддельные окна поверх настоящих приложений и перехватывал введённые данные. Особое внимание уделялось Telegram, WhatsApp и Signal.
Источники: SecurityLab · Positive Technologies · SecPost
@cbunit
Post #4563
4