МВД предупредило о появлении вредоносного приложения для Android под названием Drama RAT. Злоумышленники используют его для кражи данных, получения доступа к банковским приложениям и полной блокировки устройства владельца.
Как распространяется
- Распространяется через мессенджеры, SMS и электронную почту.
- Жертвам предлагают «бесплатный доступ к ChatGPT», «Яндекс.Музыке», новый VPN или моды для Minecraft.
- Также рассылают файлы с названиями «Декларация» и «Счёт на оплату».
- После установки приложение просит разрешить обновление и в фоновом режиме загружает основную вредоносную часть.
Какие права запрашивает и в чём риск
После установки Drama RAT запрашивает доступ к Службе специальных возможностей. Если пользователь подтверждает, троян получает возможность читать содержимое экрана, перехватывать пароли, имитировать касания и управлять устройством. Далее приложение может потребовать установить PIN‑код, чтобы злоумышленник заблокировал смартфон для владельца.
Как защититься
- Не открывайте ссылки и файлы от неизвестных отправителей.
- Не устанавливайте приложения из сомнительных источников вне официальных магазинов.
- Не предоставляйте прав Службы специальных возможностей неизвестным приложениям.
- Отказывайтесь от установки обновлений, запрошенных приложением вне магазина и механизма системы.
- Используйте антивирусные решения и регулярно обновляйте систему и приложения.