— Пользователи Android из более чем 26 стран, включая Россию, подверглись атакам нового шпионского приложения DragonDoll, которое маскируется под обновление браузера Google Chrome
Масштабную кампанию по его распространению обнаружили специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies — за 2 месяца они зафиксировали около 150 образцов вредоносного ПО
❗️ DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах
Заражение во всех случаях начинается одинаково: пользователь Google Chrome на Android попадает на поддельный сайт, оформленный под официальную страницу браузера, который сообщает о необходимости срочно его обновить
После нажатия кнопки обновления на телефон загружается файл, представляющий собой вредоносное приложение
🧑💻 Этичный хакер
