МВД сообщило о выявлении нового вредоносного ПО для устройств на Android — трояна Drama RAT. Зловред предназначен для кражи личных данных, получения доступа к банковским приложениям и полного блокирования устройства.
Способы распространения
- Распространяется через мессенджеры, SMS и электронную почту.
- Жертвам предлагают «бесплатный доступ» к популярным сервисам, VPN, моды для игр или присылают файлы с названиями вроде «Декларация» и «Счёт на оплату».
Что делает троян после установки
После установки приложение запрашивает разрешение на обновление, чтобы в фоновом режиме загрузить основную вредоносную часть. Затем оно требует включить Службу специальных возможностей — это даёт трояну возможность считывать содержимое экрана, перехватывать пароли и имитировать касания. В дальнейшем программа может предложить установить PIN‑код, что позволяет злоумышленнику заблокировать смартфон и лишить владельца доступа к устройству.
Как защититься
- Не открывайте подозрительные ссылки и не запускайте файлы от неизвестных отправителей.
- Не давайте прав Службы специальных возможностей приложениям из непроверенных источников.
- Устанавливайте программы только из официальных магазинов и проверяйте отзывы и разрешения.
- Используйте антивирусные решения и регулярно обновляйте систему и приложения.
- При подозрениях на компрометацию устройства немедленно отключите интернет, просканируйте смартфон и свяжитесь с банком, если были введены данные для входа в финансовые приложения.