Главное сегодня

Новости дня

Все новости дня
Технологии

Не спасет даже антивирус: единственный способ выгнать DragonDoll из Android-смартфона

Эксперт рассказал, как защититься от шпионской программы DragonDoll

Новая киберугроза под названием DragonDoll атакует пользователей Android более чем в 26 странах, включая Россию. Вредоносная программа маскируется под официальное обновление браузера Google Chrome, но скачивается из сторонних источников.

Не спасет даже антивирус: единственный способ выгнать DragonDoll из Android-смартфона
Фото: Коллаж RuNews24.ru

Генеральный директор компании «Интернет-розыск» Игорь Бедеров назвал это общим трендом последних лет — кражей данных через поддельные системные уведомления.

В отличие от обычных вирусов, DragonDoll действует скрытно и агрессивно:

  • Перехват ввода: Программа фиксирует всё, что печатает пользователь (логины, пароли, сообщения).
  • Фальшивые окна: Она умеет накладывать прозрачные слои поверх банковских приложений или мессенджеров. Вы думаете, что вводите код подтверждения в банке, а на самом деле отдаете его хакерам.
  • Шпионаж: Похищенные переписки шифруются и отправляются на удаленные серверы злоумышленников.

«Представить, что это идет обновление с серверов Google невозможно, поэтому это рекомендуемое обновление из внешних источников», — пояснил эксперт в эфире Радио КП.

Игорь Бедеров подчеркивает, что главная защита — цифровая гигиена.

  1. Только официальные магазины: Используйте Google Play, RuStore или AppGallery. Избегайте .apk файлов со сторонних сайтов.
  2. Проверка ресурса: Если пришлось использовать неофициальный источник, проверьте домен. Фишинговые сайты живут недолго — обычно полтора-два месяца. Данные о владельце такого ресурса чаще всего скрыты или подделаны.

Если вы заметили странное поведение смартфона, действовать нужно немедленно:

  1. Отключите интернет. Переведите телефон в авиарежим или выключите Wi-Fi/мобильную передачу. Это разорвет связь шпиона с сервером управления.
  2. Сброс до заводских настроек. Это самый надежный способ удалить большинство видов вредоносного ПО («чистый лист»). Важно: сделайте резервную копию фото/видео, но не контактов и приложений, так как они могут быть заражены.
  3. Смена всех паролей. С другого, чистого устройства смените ключи доступа к почте, банкам и соцсетям.
  4. Двухфакторная аутентификация (2FA). Включите её везде. Облачный пароль станет дополнительным барьером для входа даже при краже основного кода.

Обычному пользователю сложно анализировать сетевой трафик, но есть физические симптомы заражения:

  • Телефон «жарит»: Устройство сильно нагревается без видимых причин (игр или навигации).
  • Батарея тает на глазах: Аккумулятор разряжается в два-три раза быстрее обычного.
  • Трафик-невидимка: Колоссальный расход интернета в фоновом режиме. Проверьте статистику использования данных в настройках.

Автор: Наталья Никифорова

Читайте нас в телеграм
Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie, которые обеспечивают правильную работу сайта.Согласен