CNY Бирж.10,781-0,82%ARSA7,27-0,82%MGTS1 234-1,75%IMOEX2 554-0,27%RTSI1 095,11-0,28%RGBI118,85-0,27%RGBITR784,6-0,17%

Киберполиция предупредила о новом вирусе для взлома Android-устройств

Киберпреступники начали использовать вредоносное программное обеспечение Drama RAT для взлома Android-устройств. Об этом сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

По данным ведомства, злоумышленники распространяют вирус под видом бесплатных подписок на популярные сервисы и приложения. Пользователям предлагают бесплатный доступ к ChatGPT, «Яндекс.Музыке», VPN-сервисам или модификациям для Minecraft. Также вредоносное ПО может маскироваться под файлы с названиями вроде «Декларация» или «Счет на оплату».

После установки приложение предлагает выполнить обновление, в ходе которого в фоновом режиме загружается основной вредоносный модуль. Затем программа запрашивает доступ к Службе специальных возможностей Android.

Как пояснили в МВД, после получения необходимых разрешений троян способен считывать информацию с экрана, перехватывать пароли и имитировать действия пользователя. Кроме того, приложение требует установить PIN-код, что позволяет злоумышленникам впоследствии заблокировать смартфон владельца.

В ведомстве отметили, что одной из особенностей Drama RAT является использование зашифрованной библиотеки, которая разворачивается только в оперативной памяти устройства. Из-за этого стандартный статический анализ APK-файлов не позволяет выявить угрозу.

3 июня МВД также предупредило о новой схеме кражи аккаунтов в Telegram. Мошенники рассылают пользователям сообщения якобы от администрации мессенджера с уведомлением о скором удалении учетной записи и предложением срочно отменить эту процедуру.