Кампания по распространению вируса активизировалась весной 2026 года. Инструментарий киберпреступников переведен на 30 языков, что позволяет им охватывать широкую аудиторию. После загрузки приложение запрашивает права доступа к специальным возможностям системы, что дает ему карт-бланш на перехват нажатий клавиш, создание скриншотов и скрытное управление функциями телефона.
Программа работает как универсальный инструмент кражи: она подменяет интерфейс банковских или социальных приложений для перехвата паролей и PIN-кодов. Особое внимание разработчики вируса уделили мессенджерам. Telegram, WhatsApp и Signal становятся главными целями — DragonDoll выгружает переписки, списки контактов и уведомления, после чего передает массив данных на внешние серверы злоумышленников. Эксперты Positive Technologies рекомендуют игнорировать любые предложения обновиться вне официальных магазинов приложений и внимательно следить за тем, каким программам предоставлены расширенные права доступа в настройках Android.

Комментарии (0)
Пока нет комментариев. Будьте первым!