Эксперт предупредил россиян о шпионской программе DragonDoll под видом обновления Chrome

Изображение: Arkan Perdana (unsplash)
Шпионская программа DragonDoll добралась как минимум до 26 стран, среди которых оказалась и Россия, а распространяется она под весьма будничной маской обновления Google Chrome. Вредонос умеет вытаскивать переписки, перехватывать пароли и PIN-коды, поэтому владельцам Android рекомендуют максимально внимательно относиться к установке программ из интернета. В эфире «Радио КП» способы защиты от угрозы назвал генеральный директор компании «Интернет-розыск» Игорь Бедеров.
DragonDoll нацелена прежде всего на устройства с Android. На смартфон вредонос попадает не через штатный магазин приложений, а с внешних ресурсов, где пользователю предлагают установить якобы новую версию браузера. После проникновения в систему шпионская программа получает возможность собирать содержимое переписок, перехватывать учетные данные и PIN-коды.
Заподозрить неладное можно по поведению самого устройства. Среди заметных признаков заражения выделяются несколько характерных симптомов, которые обычно проявляются одновременно и сохраняются на протяжении нескольких дней использования гаджета.
Симптомы, при которых стоит заподозрить DragonDoll в смартфоне:
- аккумулятор начинает садиться намного быстрее привычного;
- корпус неожиданно нагревается даже при небольшой нагрузке;
- расход мобильного интернета или Wi-Fi резко увеличивается;
- в системе появляются приложения, которых владелец не устанавливал;
- смартфон предлагает срочно обновить браузер вне официального магазина.
Игорь Бедеров рекомендует начинать защиту с банального правила — устанавливать программы только из официальных магазинов, проверенных источников и настоящих сайтов разработчиков. Если приложение приходится получать со сторонней площадки, перед загрузкой стоит проверить сам ресурс, посмотреть доменное имя, возраст сайта, сведения о его расположении и данные об организации, стоящей за ним.
По словам эксперта, мошеннические сайты живут недолго, обычно около полутора-двух месяцев, а установить их реальных владельцев по регистрационным сведениям зачастую не получается.
При подозрении, что DragonDoll уже проникла в телефон, первым делом нужно разорвать его соединение с интернетом. Следующий шаг — вернуть устройство к заводским настройкам, сброс способен удалить большую часть шпионских программ. После очистки смартфона расслабляться рано, нужно поменять пароли от наиболее значимых учетных записей и включить двухфакторную аутентификацию. Там, где сервис позволяет, стоит применять и отдельный облачный пароль.



