МВД предупредило о появлении нового вредоносного программного обеспечения для Android под названием Drama RAT. По данным ведомства, троян предназначен для кражи данных, получения доступа к банковским приложениям и полной блокировки устройства владельца.
Способы распространения
- Распространяется через мессенджеры, SMS и электронную почту.
- Жертвам предлагают «бесплатный доступ к ChatGPT» или «Яндекс.Музыке», новый VPN, моды для Minecraft.
- Также используются файлы с названиями «Декларация» и «Счет на оплату», содержащие вредоносный установщик.
Как действует троян
После установки приложение запрашивает разрешение на «обновление» — это позволяет загрузить основную вредоносную часть в фоне. Далее программа просит включить доступ к Службе специальных возможностей. При согласии троян получает возможность читать содержимое экрана, перехватывать пароли и имитировать касания.
Кроме того, вредонос может требовать установки PIN‑кода, что даёт злоумышленнику возможность заблокировать смартфон для законного владельца и удерживать доступ к устройству.