Россиян предупредили о шпионском приложении DragonDoll для устройств Android

17.08.2026 12:30
В последние месяцы угроза стала особенно заметной из-за того, что злоумышленники активно используют доверие пользователей к известным приложениям и поддельным страницам обновления.
Пользователи Android-устройств более чем из 26 стран, в том числе из России, подверглись атакам шпионской программы DragonDoll, которая скрывается под видом обновления браузера Google Chrome. Об этом РБК сообщили в пресс-службе экспертного центра безопасности одной из компаний. По словам специалистов, подобные схемы особенно опасны тем, что внешне выглядят убедительно и нередко не вызывают у пользователя подозрений.Вредоносное ПО впервые выявили весной во время расследования атаки на пользователей из Саудовской Аравии. В течение двух месяцев исследователи обнаружили около 150 образцов этой программы, что говорит о ее активном распространении и постоянной доработке. Аналитики считают, что DragonDoll может использоваться не только для слежки, но и для сбора конфиденциальной информации с зараженных устройств.Заражение почти всегда происходит по одной и той же схеме. Сначала пользователь переходит на фальшивый сайт, который визуально копирует официальную страницу браузера, а затем видит предложение обновить Chrome. После нажатия на кнопку на устройство устанавливается вредоносное ПО, которое получает доступ к данным жертвы. Именно поэтому специалисты рекомендуют скачивать обновления только из официальных источников и внимательно проверять адрес сайта перед установкой любых файлов.Дополнительную опасность представляет то, что такие атаки могут быть направлены на пользователей самых разных стран и не ограничиваются одной географией. Это показывает, что шпионские кампании становятся все более массовыми и изощренными, а их организаторы стараются адаптировать инструменты под привычки обычных пользователей.DragonDoll использует продуманную схему заражения, которая начинается с запроса доступа к специальным возможностям на смартфоне. Этот шаг позволяет вредоносному ПО постепенно закрепиться в системе и незаметно довести установку до финального шпионского модуля, который, по словам экспертов, дополнительно защищен от обратного анализа и усложняет обнаружение. Подобный подход делает атаку более скрытной и повышает шансы злоумышленников остаться незамеченными как можно дольше.После завершения установки преступники получают широкий контроль над устройством и могут фактически наблюдать за всем, что на нем происходит. Им становится доступно удаленное управление смартфоном, включая включение и выключение экрана, фиксацию нажатий клавиш, создание скриншотов, а также чтение сообщений и другой информации, проходящей через устройство. Это позволяет им не только следить за действиями пользователя, но и собирать чувствительные данные в режиме реального времени.Как отмечают специалисты, DragonDoll способен работать особенно опасным способом — он незаметно накладывает поддельные окна поверх настоящих приложений. Пользователь может думать, что вводит данные в официальное приложение банка, сервиса или мессенджера, тогда как на самом деле информация попадает напрямую к злоумышленникам. Таким образом перехватываются пароли, PIN-коды и другие конфиденциальные сведения, которые вводит владелец смартфона.В результате DragonDoll представляет серьезную угрозу для конфиденциальности и безопасности данных. Чем дольше подобная программа остается на устройстве, тем больше информации она может собрать и тем выше риск финансовых потерь, кражи учетных записей и дальнейшего несанкционированного доступа к сервисам пользователя.Кроме того, шпионское приложение умеет не только получать доступ к чатам и контактам, но и считывать их содержимое в популярных мессенджерах Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России). Оно способно извлекать прямо с экрана текст сообщений, а также фиксировать время их отправки, что делает слежку более незаметной и масштабной.DragonDoll также перехватывает сведения из всплывающих уведомлений, которые появляются на устройстве в момент получения сообщений или системных оповещений. Если речь идет о других приложениях, включая Viber, вредоносная программа действует еще проще: она копирует все, что отображается на экране, и таким образом собирает переписку и другие конфиденциальные данные без прямого доступа к самим сервисам.В дальнейшем собранная информация проходит шифрование и затем отправляется на сервер злоумышленников, размещенный на российском хостинге. Такой подход помогает киберпреступникам скрывать следы своей активности и затрудняет обнаружение утечки данных.Чтобы дополнительно защитить свои финансы, владельцам банковских карт стоит не только пользоваться базовыми мерами безопасности, но и регулярно проверять настройки операций в мобильном приложении банка. Особенно это актуально в ночное время, когда риск несанкционированного доступа к счету может быть выше. Такие ограничения помогают сократить возможный ущерб, если данные карты окажутся в руках злоумышленников.Ранее пользователям банковских карт рекомендовали установить запрет или ограничения на интернет-транзакции в ночные часы, чтобы уменьшить вероятность хищения средств. Настроить такую функцию можно самостоятельно в приложении банка, где обычно доступны параметры для управления оплатой в интернете, переводами и снятием наличных. Кроме того, в МВД России советуют заранее установить суточные и месячные лимиты на снятие денег и переводы по номеру телефона, чтобы даже при попытке мошенников быстро вывести средства сумма потерь была ограничена.Также специалисты напоминают, что дополнительные меры безопасности особенно важны при использовании карты в повседневной жизни: при онлайн-покупках, переводах незнакомым людям и подключении новых сервисов. Чем больше персональных ограничений установлено в банке, тем сложнее злоумышленникам нанести серьезный ущерб. В случае подозрительной активности важно немедленно заблокировать карту и связаться с банком.Такие простые настройки помогают повысить защиту счетов и снизить риски мошенничества без лишних усилий со стороны владельца карты.