x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Хакеры начали распространять приложение-шпион для Android в 26 странах

Хакеры начали распространять приложение-шпион для Android в 26 странах
Специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies обнаружили кампанию распространения шпионского ПО DragonDoll среди пользователей Android более чем в 26 странах, включая Россию. За два месяца исследователи выявили около 150 образцов вредоносного ПО. Заражение начинается с перехода пользователя Google Chrome на Android на поддельный сайт, имитирующий официальную страницу браузера. Сайт предлагает установить срочное обновление, после чего на устройство загружается вредоносное приложение, запрашивающее разрешение специальных возможностей Android. DragonDoll использует штатную функцию операционной системы для получения широкого доступа к устройству. После установки шпионский модуль позволяет злоумышленникам удаленно управлять смартфоном, читать, отправлять и удалять SMS, совершать звонки, делать скриншоты, фиксировать нажатия и перехватывать вводимые пользователем данные. Отдельно вредоносное ПО ориентировано на мессенджеры Telegram, WhatsApp и Signal. DragonDoll получает сведения о чатах и контактах, считывает текст сообщений и их время, а в Telegram дополнительно перехватывает содержимое уведомлений. Специалисты Positive Technologies обнаружили DragonDoll весной 2026 года в ходе анализа атаки на пользователей из Саудовской Аравии. В период с марта по май код вредоносного ПО обновлялся через аккаунт на GitHub, где было размещено около 150 его образцов. Ссылки из аккаунта вели на сеть поддельных сайтов с предложением установить обновление Google Chrome. Для кампании подготовлено более 30 языковых версий, включая русскую, украинскую, китайскую, корейскую и арабскую. Для защиты от подобных атак специалисты рекомендуют устанавливать обновления браузеров и других приложений через официальные магазины либо с сайтов разработчиков. Особое внимание следует уделять приложениям, которые запрашивают доступ к специальным возможностям Android без очевидной необходимости.
17.08.2026 63 2 мин.

Хакеры начали распространять приложение-шпион для Android в 26 странах

Специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies обнаружили кампанию распространения шпионского ПО DragonDoll среди пользователей Android более чем в 26 странах, включая Россию. За два месяца исследователи выявили около 150 образцов вредоносного ПО. Заражение начинается с перехода пользователя Google Chrome на Android на поддельный сайт, имитирующий официальную страницу браузера. Сайт предлагает установить срочное обновление, после чего на устройство загружается вредоносное приложение, запрашивающее разрешение специальных возможностей Android. DragonDoll использует штатную функцию операционной системы для получения широкого доступа к устройству. После установки шпионский модуль позволяет злоумышленникам удаленно управлять смартфоном, читать, отправлять и удалять SMS, совершать звонки, делать скриншоты, фиксировать нажатия и перехватывать вводимые пользователем данные. Отдельно вредоносное ПО ориентировано на мессенджеры Telegram, WhatsApp и Signal. DragonDoll получает сведения о чатах и контактах, считывает текст сообщений и их время, а в Telegram дополнительно перехватывает содержимое уведомлений. Специалисты Positive Technologies обнаружили DragonDoll весной 2026 года в ходе анализа атаки на пользователей из Саудовской Аравии. В период с марта по май код вредоносного ПО обновлялся через аккаунт на GitHub, где было размещено около 150 его образцов. Ссылки из аккаунта вели на сеть поддельных сайтов с предложением установить обновление Google Chrome. Для кампании подготовлено более 30 языковых версий, включая русскую, украинскую, китайскую, корейскую и арабскую. Для защиты от подобных атак специалисты рекомендуют устанавливать обновления браузеров и других приложений через официальные магазины либо с сайтов разработчиков. Особое внимание следует уделять приложениям, которые запрашивают доступ к специальным возможностям Android без очевидной необходимости.
Новость дополняется...
Источник: https://www.vedomosti.ru/society/news/2026/08/17/1221650-hakeri-nachali

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ