Схема заражения предельно проста: жертва переходит на фишинговый сайт, имитирующий страницу браузера, и устанавливает вредоносный файл. После получения доступа к специальным возможностям Android вирус обретает права на удаленное управление устройством. Программа перехватывает SMS, совершает звонки, делает скриншоты и крадет пароли, подменяя интерфейс легитимных приложений собственными окнами. Кроме того, DragonDoll выгружает историю переписки из Telegram, WhatsApp и Signal на удаленные серверы хакеров.
Впервые этот инструмент кибершпионажа был замечен весной 2026 года во время атак на пользователей в Саудовской Аравии. С тех пор злоумышленники локализовали вредоносные ресурсы более чем на 30 языков. Эксперты подчеркивают, что вирус не использует скрытые баги системы, а злоупотребляет легальной функцией специальных возможностей. Специалисты рекомендуют загружать обновления исключительно из Google Play и игнорировать подозрительные запросы на установку софта из сторонних источников.

Комментарии (0)
Пока нет комментариев. Будьте первым!