Positive Technologies uzmanları, Android kullanıcılarını DragonDoll adlı yeni casus yazılıma karşı uyardı. Rusya'nın da aralarında bulunduğu 26'dan fazla ülkedeki Android kullanıcılarının söz konusu zararlı yazılımın hedefi olduğu bildirildi. Şirketin açıklamasına göre DragonDoll, saldırganlara cihaz üzerinde neredeyse tam kontrol sağlıyor ve mesajlaşma uygulamalarındaki konuşmalar dahil pek çok veriyi ele geçirebiliyor.
Bulaşma, Chrome tarayıcısının resmi sayfasını taklit eden sahte bir site üzerinden gerçekleşiyor; kullanıcıdan tarayıcıyı güncellemesi isteniyor ve bu adımın ardından zararlı yazılım cihaza yükleniyor. Yazılım kurulduktan sonra saldırganlar ekranı açıp kapatabiliyor, tıklamaları kaydedebiliyor, ekran görüntüsü alabiliyor, mesajları okuyabiliyor ve sahte arayüz pencereleriyle parolaları ile PIN kodlarını ele geçirebiliyor. Telegram, WhatsApp ve Viber'deki sohbet içeriklerine ve bildirimlere de erişebilen program, topladığı verileri şifreleyerek saldırganların sunucusuna iletiyor.
Rusya İçişleri Bakanlığı, geçtiğimiz haziran ayında Drama RAT adlı bir başka zararlı yazılım konusunda da vatandaşları uyarmıştı