МВД сообщает о новом вредоносном ПО — Drama RAT для Android. Злоумышленники используют его для кражи данных, доступа к банковским приложениям и полной блокировки устройств.
Как распространяется
Вредоносное ПО распространяется через мессенджеры, SMS и электронную почту. Жертвам предлагают якобы бесплатный доступ к ChatGPT или «Яндекс.Музыке», новый VPN или моды для Minecraft, а также присылают файлы с названиями «Декларация» и «Счёт на оплату».
Как действует после установки
После инсталляции приложение просит разрешить обновление и в фоне загружает основную вредоносную часть. Затем оно запрашивает доступ к Службе специальных возможностей. При согласии троян получает права читать содержимое экрана, перехватывать пароли и имитировать касания. Далее злоумышленники могут потребовать установить PIN‑код, чтобы заблокировать смартфон и лишить владельца доступа.
Рекомендации
- Не открывайте подозрительные ссылки и не загружайте файлы из сообщений от неизвестных отправителей.
- Не предоставляйте приложению доступ к Службе специальных возможностей без крайней необходимости.
- При установке сомнительного ПО немедленно удалите его и смените пароли с другого, безопасного устройства.
- Если есть признаки компрометации банковских приложений — свяжитесь с банком и заблокируйте карты.