Схема заражения предельно проста: жертва переходит на фишинговый сайт, имитирующий страницу браузера, и устанавливает вредоносный файл. После получения доступа к специальным возможностям Android вирус обретает права на удаленное управление устройством. Программа перехватывает SMS, совершает звонки, делает скриншоты и крадет пароли, подменяя интерфейс легитимных приложений собственными окнами. Кроме того, DragonDoll выгружает историю переписки из Telegram, WhatsApp и Signal на удаленные серверы хакеров.
Шпионский вирус DragonDoll атакует Android-смартфоны
Владельцы Android-устройств в 26 странах, включая Россию, столкнулись с новой угрозой: вредоносное ПО DragonDoll маскируется под критическое обновление Google Chrome. За последние два месяца эксперты Positive Technologies выявили около 150 модификаций программы, которая крадет личные данные и получает полный контроль над гаджетами пользователей через поддельные системные запросы.

Впервые этот инструмент кибершпионажа был замечен весной 2026 года во время атак на пользователей в Саудовской Аравии. С тех пор злоумышленники локализовали вредоносные ресурсы более чем на 30 языков. Эксперты подчеркивают, что вирус не использует скрытые баги системы, а злоупотребляет легальной функцией специальных возможностей. Специалисты рекомендуют загружать обновления исключительно из Google Play и игнорировать подозрительные запросы на установку софта из сторонних источников.




Комментарии (0)
Пока нет комментариев. Будьте первым!