Россиян предупредили о шпионском приложении DragonDoll для устройств Android

17.08.2026 12:30
По данным пресс-службы экспертного центра безопасности одной из компаний, троян маскируется под обновление браузера Google Chrome, что помогает злоумышленникам вводить пользователей в заблуждение и заставлять их самостоятельно запускать заражение.
Специалисты впервые выявили эту угрозу весной, когда изучали атаку на владельцев устройств в Саудовской Аравии. В течение двух последующих месяцев исследователи обнаружили около 150 образцов этой программы, что говорит о масштабности и активном распространении вредоносной кампании. Эксперты отмечают, что подобные шпионские инструменты обычно используются не только для кражи данных, но и для скрытого наблюдения за действиями пользователя.Схема заражения в большинстве случаев одинакова. Сначала человек переходит на поддельный сайт, который визуально копирует официальную страницу браузера. Затем ему предлагают якобы установить обновление Chrome, и после нажатия на кнопку на устройство загружается вредоносное ПО. После этого злоумышленники могут получить доступ к различной информации на смартфоне, включая личные данные, переписки и другую чувствительную информацию.Подобные атаки показывают, что даже привычные и на первый взгляд безопасные действия, вроде обновления приложения, могут быть использованы для обмана. Поэтому специалисты советуют скачивать обновления только через официальные магазины приложений и внимательно проверять адреса сайтов, чтобы не стать жертвой фишинга и шпионского ПО.DragonDoll представляет собой опасную вредоносную программу, которая сначала запрашивает у пользователя разрешение на доступ к специальным возможностям, а затем поэтапно загружает и устанавливает на смартфон финальный шпионский модуль. По словам экспертов, этот компонент дополнительно защищен от обратного анализа, что затрудняет его обнаружение и исследование специалистами по кибербезопасности. Подобный подход позволяет злоумышленникам скрытно закрепляться в системе и дольше оставаться незамеченными.После успешной установки вредоносного ПО атакующие получают возможность наблюдать за происходящим на устройстве в реальном времени и удаленно управлять им. В частности, они могут включать и выключать экран, отслеживать нажатия клавиш и касания, делать скриншоты, а также читать входящие и исходящие сообщения. Это дает им широкий набор инструментов для слежки и дальнейшего использования украденной информации.Кроме того, DragonDoll умеет незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и таким образом перехватывать данные, которые вводит пользователь. С помощью этой техники злоумышленники получают логины, пароли и ПИН-коды, вводимые в банковских сервисах, мессенджерах и других приложениях. В результате под угрозой оказываются как личные данные владельца смартфона, так и его финансовая безопасность.Помимо этого, функциональные возможности шпионского приложения позволяют ему получать доступ к спискам чатов и контактам в мессенджерах Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), а также считывать текст сообщений и время их отправки прямо с экрана устройства. Это делает программу особенно опасной, поскольку она может незаметно собирать значительный объем личной переписки и данных о круге общения пользователя.Кроме того, DragonDoll способен перехватывать сведения из всплывающих уведомлений, что расширяет его возможности по скрытому сбору информации. Что касается переписки в других приложениях, включая Viber, вредоносное ПО получает доступ к ней, копируя все содержимое, отображаемое на экране. Такой способ позволяет злоумышленникам извлекать даже те данные, которые не предназначались для передачи напрямую.После этого собранная информация шифруется и отправляется на сервер киберпреступников, размещенный на российском хостинге. Использование шифрования затрудняет обнаружение утечки и анализ передаваемых данных, а размещение инфраструктуры на локальном хостинге может усложнять расследование инцидента. В результате приложение представляет серьезную угрозу не только для личной переписки, но и для всей цифровой безопасности пользователя.В последнее время вопросы безопасности банковских карт и счетов стали особенно актуальными, поскольку мошенники постоянно ищут новые способы получить доступ к чужим деньгам. Чтобы снизить возможные риски, владельцам карт ранее рекомендовали заранее настраивать дополнительные ограничения на операции, особенно если речь идет о платежах через интернет в ночное время. Такие меры помогают защитить средства в периоды, когда человек может не заметить подозрительную активность сразу. Сделать это можно через мобильное приложение банка, где обычно доступны инструменты для управления лимитами и параметрами безопасности.Кроме того, в МВД России советуют не ограничиваться только ночными блокировками интернет-транзакций. Специалисты рекомендуют установить суточные и месячные лимиты на снятие наличных, а также на переводы по номеру телефона, чтобы даже в случае утечки данных злоумышленники не смогли быстро вывести крупную сумму. Подобные настройки особенно полезны для тех, кто часто пользуется картой в повседневной жизни и хочет заранее минимизировать возможный ущерб.Отдельное внимание правоохранители и банки уделяют защите подростков и молодых пользователей, которые нередко становятся целью аферистов. Так, сообщалось, что мошенники начали обманывать московских подростков с iPhone, используя доверчивость, спешку и психологическое давление. В подобных ситуациях важно не только соблюдать цифровую осторожность, но и регулярно напоминать детям и подросткам о правилах безопасного поведения в интернете, чтобы они не передавали посторонним коды, пароли и данные карты.Таким образом, базовые настройки безопасности в банковском приложении, разумные лимиты на операции и внимательность к подозрительным звонкам и сообщениям помогают значительно снизить вероятность кражи денег и защитить личные финансы.