Владельцы смартфонов на базе Android в 26 странах мира, включая Российскую Федерацию, столкнулись с новой киберугрозой — шпионским программным обеспечением DragonDoll. Злоумышленники используют проверенную тактику социальной инженерии, маскируя вредоносный код под критически важные обновления популярного веб-браузера Google Chrome.
География распространения и методы обнаружения
Активность вируса была впервые зафиксирована специалистами департамента Threat Intelligence весной 2026 года в ходе расследования инцидентов информационной безопасности в Саудовской Аравии. Дальнейший мониторинг показал, что кампания носит международный характер. По данным аналитиков, всего за два месяца было выявлено около 150 уникальных образцов программы, что свидетельствует о высокой интенсивности атак и попытках хакеров обойти стандартные антивирусные фильтры.
Технические возможности и риски для пользователей
Проникнув в систему, DragonDoll получает практически неограниченный доступ к ресурсам мобильного устройства. Использование поддельных системных уведомлений позволяет программе убедить пользователя предоставить необходимые разрешения для работы в фоновом режиме. Основной функционал шпиона включает:
- Экспорт личных переписок из популярных мессенджеров;
- Полный удаленный контроль над функциями смартфона;
- Кражу конфиденциальных данных и учетных записей;
- Мониторинг активности пользователя в реальном времени.
Меры безопасности
Эксперты подчеркивают, что официальные обновления компонентов Google Chrome распространяются исключительно через магазин приложений Google Play или встроенные системные службы. Любые предложения скачать установочные файлы со сторонних ресурсов несут в себе прямую угрозу безопасности персональных данных.
Ситуация с распространением DragonDoll демонстрирует растущую сложность мобильных угроз, ориентированных на кражу личной информации. Учитывая масштаб охвата в 26 странах, пользователям рекомендуется усилить контроль над выдаваемыми приложениям разрешениями и избегать установки софта из непроверенных источников для минимизации риска компрометации устройства.