Ведомство зафиксировало появление вредоносного программного обеспечения Drama RAT для Android. Злоумышленники используют его для кражи данных, доступа к банковским приложениям и полной блокировки смартфона владельца.
Как распространяется
- Через мессенджеры, SMS и электронную почту.
- Под предлогом бесплатного доступа к ChatGPT, «Яндекс.Музыке», новым VPN‑сервисам или модам для Minecraft.
- Рассылаются файлы с названиями «Декларация» и «Счет на оплату».
- После установки приложение просит разрешение на обновление и загружает основную вредоносную часть.
Что делает троян
- Запрашивает доступ к Службе специальных возможностей: при согласии получает право читать содержимое экрана, перехватывать пароли и имитировать нажатия.
- Требует установки PIN‑кода, что позволяет злоумышленнику заблокировать устройство для владельца.
- Получает возможности для кражи данных и несанкционированного доступа к банковским приложениям.
Как защититься
- Не открывайте вложения и ссылки от неизвестных отправителей.
- Не предоставляйте прав Службы специальных возможностей приложениям из ненадёжных источников.
- Устанавливайте приложения только из официальных магазинов и проверяйте отзывы.
- Включите двухфакторную аутентификацию для банковских сервисов и регулярно создавайте резервные копии данных.
- При подозрении на заражение отключите интернет, не вводите пароли и обратитесь в техподдержку или сервисный центр.