МВД предупредило о появлении нового вредоносного ПО для Android под названием Drama RAT. Ведомство отмечает, что троян нацелен на кражу личных данных, получение доступа к банковским приложениям и полную блокировку смартфона владельца.
Как распространяется вредоносное ПО
Злоумышленники используют несколько путей доставки вредоносного установщика:
- рассылки через мессенджеры, SMS и электронную почту;
- под видом якобы бесплатного доступа к сервисам (например, ChatGPT или музыкальным платформам), нового VPN или модов для игр;
- файлы с обманчивыми названиями, например «Декларация» или «Счет на оплату».
Какие права запрашивает троян и как он действует
После установки приложение может просить разрешение на обновление, а затем загружать основную вредоносную часть. Далее троян требует включить доступ к Службе специальных возможностей и другие права, что позволяет ему полностью контролировать устройство.
- чтение содержимого экрана и перехват вводимых паролей;
- имитация касаний для управления приложениями, в том числе банковскими;
- требование установки PIN‑кода, чтобы злоумышленники могли заблокировать смартфон для владельца.
Как защититься
- не открывайте подозрительные ссылки и файлы из сообщений и писем;
- не предоставляйте приложению доступ к Службе специальных возможностей и не подтверждайте лишние системные разрешения;
- устанавливайте приложения только из официальных магазинов и проверяйте отзывы;
- держите систему и приложения в актуальном состоянии и используйте антивирусные решения;
- при подозрительной активности на счёте немедленно свяжитесь со своим банком.