МВД сообщило о появлении вредоносного приложения для Android под названием Drama RAT. Злоумышленники используют социальную инженерию, чтобы вынудить пользователей установить троян, после чего он похищает данные, получает доступ к банковским приложениям и может полностью заблокировать смартфон.
Как распространяется вредоносное ПО
- Распространяется через мессенджеры, SMS и электронную почту.
- Жертвам обещают бесплатный доступ к сервисам или моды для игр, а также присылают файлы с названиями «Декларация» и «Счет на оплату».
- После установки приложение просит разрешить обновление, затем в фоновом режиме загружает основную вредоносную часть.
Что делает троян
После установки Drama RAT запрашивает доступ к Службе специальных возможностей. При подтверждении троян получает возможность читать содержимое экрана, перехватывать вводимые пароли и имитировать касания. Также вредоносная программа требует установить PIN‑код, чтобы затем заблокировать устройство для владельца и получить полный контроль.
Рекомендации по защите
- Не открывайте подозрительные ссылки и файлы, присланные из неизвестных источников.
- Не предоставляйте доступ к Службе специальных возможностей незнакомым приложениям.
- Устанавливайте приложения только из официальных магазинов и проверяйте разрешения перед установкой.
- Поддерживайте систему и антивирусные средства в актуальном состоянии.
- При подозрении на заражение отключите устройство от сети, проверьте банковские операции и при необходимости обратитесь в банк и сервисный центр.