Шпион DragonDoll маскируется под Chrome и атакует Android в 26 странах

17.08.2026 в 14:13 Выкл. Автор Редакция translatenews.ru
Поделиться в соц.сетях

Специалисты Positive Technologies зафиксировали распространение шпионского приложения DragonDoll, нацеленного на Android-устройства. Вредонос действует в 26 странах, включая Россию, и маскируется под обновление браузера Google Chrome.

Механика атаки строится на переходе пользователя на поддельный сайт Google Chrome. Мобильная версия ресурса предупреждает о необходимости срочно установить апдейт. Если владелец смартфона нажимает кнопку загрузки, на устройство попадает вредоносный файл. Затем программа запрашивает разрешение на работу со специальными возможностями Android. По словам экспертов Positive Technologies, «приложение требует от пользователя разрешения специальных возможностей, которые должны помогать людям со слабым зрением, но помогают вредоносному ПО получить полный доступ к устройству жертвы».

Что умеет DragonDoll

За два месяца аналитики Positive Technologies обнаружили около 150 образцов вредоносной программы.