Кратко о угрозе
МВД предупредило о появлении вредоносного ПО Drama RAT для Android. По данным ведомства, этот троян предназначен для похищения данных, получения доступа к банковским приложениям и полной блокировки устройства.
Как распространяется
Вредонос рассылается через мессенджеры, SMS и электронную почту. Потенциальным жертвам предлагают якобы бесплатный доступ к сервисам (например, к ChatGPT или музыкальным сервисам), новый VPN или моды для игр, а также присылают файлы с названиями «Декларация» и «Счет на оплату».
После установки приложение просит разрешить обновление. При подтверждении в фоновом режиме загружается основная вредоносная часть.
Какие права запрашивает троян и что это даёт злоумышленникам
Троян запрашивает доступ к Службе специальных возможностей. При предоставлении таких прав он может читать содержимое экрана, перехватывать пароли, имитировать касания и управлять устройством. Также программа требует установить PIN‑код, что позволяет злоумышленнику заблокировать смартфон для владельца.
Рекомендации пользователям
- Не открывайте подозрительные файлы и ссылки, даже если они приходят от знакомых.
- Не предоставляйте приложению права доступа к Службе специальных возможностей без крайней необходимости.
- Устанавливайте приложения только из официальных магазинов и проверяйте отзывы.
- Регулярно обновляйте систему и используйте антивирусное ПО.