
Пользователи Android из России и ещё 25 стран стали мишенью новой шпионской программы DragonDoll. Вредонос маскируется под обновление браузера Google Chrome, сообщили РБК в пресс-службе экспертного центра безопасности Positive Technologies (PT).
Специалисты департамента Threat Intelligence впервые обнаружили программу весной 2026 года при анализе атаки на пользователей из Саудовской Аравии. За два месяца они зафиксировали около 150 образцов вредоносного ПО. По данным экспертов, DragonDoll предоставляет злоумышленникам почти полный контроль над устройством жертвы и ворует данные, включая переписки в мессенджерах.
Заражение во всех случаях происходит по одной схеме. Владелец смартфона попадает на поддельный сайт, имитирующий официальную страницу Chrome, и видит предложение обновить браузер. После нажатия кнопки на устройство загружается вредонос. Программа требует у пользователя разрешения специальных возможностей, а затем в несколько этапов устанавливает финальный шпионский модуль, защищённый от обратного анализа.
После внедрения хакеры могут удалённо отслеживать всё, что происходит на устройстве, и управлять им. DragonDoll умеет включать и выключать экран, фиксировать нажатия, делать скриншоты и читать сообщения. «Кроме того, DragonDoll умеет незаметно накладывать поверх настоящих приложений поддельные окна интерфейса и перехватывать введённые пользователем данные. Так злоумышленники получают пароли и ПИН-коды, которые вводит пользователь», - пояснили в PT.
Функционал вируса позволяет считывать списки чатов и контактов в Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), а также текст и время сообщений прямо с экрана. Программа перехватывает содержимое всплывающих уведомлений в Telegram, а переписку в других приложениях, включая Viber, собирает путём копирования всего, что видно на дисплее. Собранные данные шифруются и отправляются на сервер злоумышленников, размещённый на российском хостинге.
Ранее, в июне, управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России предупредило россиян с устройствами на Android о вредоносном ПО Drama RAT. По данным киберполиции, этот вирус также позволяет получить удалённый контроль, крадёт данные, управляет банковскими приложениями и может полностью заблокировать устройство.