МВД опубликовало предупреждение о появлении вредоносного ПО для Android под названием Drama RAT. По данным ведомства, троян предназначен для кражи данных, получения доступа к банковским приложениям и полной блокировки смартфона.
Вредоносное программное обеспечение распространяется через мессенджеры, SMS и электронную почту. Злоумышленники заманивают жертв ссылками и файлами, обещая разные «бонусы» или отправляя документы с названиями вроде «Декларация» и «Счёт на оплату».
- обещания бесплатного доступа к сервисам вроде ChatGPT;
- подписки на музыкальные сервисы;
- новые VPN или моды для игр;
- файлы с видами документов — «Декларация», «Счёт на оплату».
После установки приложение просит разрешение на обновление и в фоновом режиме загружает основную вредоносную часть. Затем оно запрашивает доступ к Службе специальных возможностей. При подтверждении троян получает возможность читать содержимое экрана, перехватывать пароли и имитировать нажатия.
Далее программа предлагает установить PIN‑код, что даёт злоумышленникам инструмент для блокировки устройства и лишения владельца доступа к телефону.
Как защититься
- Не открывайте подозрительные ссылки и не скачивайте файлы от неизвестных отправителей.
- Не устанавливайте приложения из сторонних источников и не предоставляйте права Службы специальных возможностей неизвестным приложениям.
- Держите систему и приложения в актуальном состоянии и используйте проверенные средства безопасности.