Зловредное ПО получает доступ к мобильному устройству, перехватывает сообщения, пароли и прочие данные
17 августа 2026, 15:24Информационная безопасностьVerKo2
Пользователи Android в более чем 26 странах, включая Россию, столкнулись с распространением шпионской программы DragonDoll. Об этом инциденте сообщили специалисты отдела Threat Intelligence экспертного центра безопасности Positive Technologies. За два месяца они выявили около 150 образцов вредоносного ПО.

Атака начинается с фальшивого веб-сайта, оформленного под страницу Google Chrome. Пользователю предлагают срочно обновить браузер, после чего на смартфон загружается вредоносное приложение. Оно требует разрешения на доступ к специальным функциям Android и затем устанавливает шпионский модуль.
DragonDoll предоставляет возможность удаленно управлять зараженным устройством, делать скриншоты, отслеживать нажатия клавиш, работать с SMS, контактами и звонками. Вредоносная программа также способна создавать поддельные окна поверх настоящих приложений, чтобы захватывать пароли и PIN-коды.
Кроме того, программа собирает данные из Telegram, WhatsApp и Signal, включая сообщения, контакты и уведомления. Полученная информация шифруется и отправляется на сервер злоумышленников.
По сведениям Positive Technologies, кампания началась как минимум весной 2026 года. Связанные с DragonDoll веб-ресурсы поддерживают более 30 языков. Специалисты рекомендуют устанавливать обновления только из официальных магазинов или с сайтов разработчиков и с осторожностью относиться к приложениям, которые безосновательно запрашивают доступ к специальным функциям Android.
Источники:Positive TechnologiesИнформационная безопасность2AndroidPositive38 минут назад
Источник