Международные Новости
11:23, 19 августа 2026 гХакеры маскируют вредоносную программу под обновление Chrome

Пользователи Android в более чем 26 странах столкнулись с распространением шпионской программы DragonDoll. Злоумышленники предлагают установить её под видом срочного обновления браузера Google Chrome.
Киберкампанию выявили специалисты Positive Technologies. За два месяца они обнаружили около 150 образцов вредоносной программы.
Атака начинается с перехода на поддельную страницу, стилизованную под сайт Chrome. После установки приложение запрашивает доступ к специальным возможностям Android. Если пользователь предоставляет разрешение, вредоносная программа получает возможность удалённо управлять устройством.
DragonDoll способна делать снимки экрана, отслеживать нажатия, читать и удалять SMS, совершать звонки и получать доступ к контактам. Кроме того, программа может выводить поверх настоящих приложений поддельные окна, чтобы перехватывать пароли и PIN-коды.
Отдельную угрозу представляет доступ к мессенджерам. Вредоносная программа может собирать информацию из Telegram, WhatsApp и Signal, включая данные о чатах, контактах и содержимое переписки, после чего передавать их злоумышленникам.
Исследователи впервые обнаружили DragonDoll весной во время расследования атаки на пользователей в Саудовской Аравии. Позднее специалисты нашли GitHub-аккаунт, через который с марта по май распространялись новые версии программы. Для фишинговых сайтов злоумышленники подготовили более 30 языковых вариантов.
Эксперты подчёркивают, что DragonDoll не использует уязвимость Android — программа злоупотребляет штатной функцией специальных возможностей операционной системы.
Пользователям рекомендуют загружать обновления Chrome и других приложений только из официальных магазинов и с сайтов разработчиков. Устанавливать программы по ссылкам из рекламы, сообщений или всплывающих окон не следует, даже если они предлагают срочно обновить приложение.