Коротко
МВД предупреждает о новом вредоносном ПО для Android под названием Drama RAT. Злоумышленники используют обманные рассылки, чтобы заставить пользователей установить приложение, после чего оно похищает данные и получает полный контроль над устройством.
Как распространяется
- Через мессенджеры, SMS и электронную почту.
- Фишинговые приманки: обещания бесплатного доступа к ChatGPT или «Яндекс.Музыке», новый VPN, моды для Minecraft.
- Файлы с обманными названиями, например «Декларация» или «Счет на оплату».
Как работает троян
После установки приложение просит разрешить «обновление», скачивает вредоносный модуль в фоновом режиме и запрашивает доступ к Службе специальных возможностей. При подтверждении злоумышленники получают возможность читать содержимое экрана, перехватывать пароли и имитировать касания. Кроме того, программа может предложить установить PIN‑код, чтобы затем заблокировать устройство для владельца и требовать выкуп или помешать доступу к телефону.
Рекомендации по защите
- Не открывайте файлы и ссылки от неизвестных отправителей.
- Не давайте приложению права Службы специальных возможностей без крайней необходимости.
- Устанавливайте приложения и обновления только из официальных магазинов (Google Play) и проверяйте издателя.
- Используйте надёжные пароли, двухфакторную аутентификацию и регулярные резервные копии данных.
- При подозрении на заражение отключите устройство от сети, проверьте его антивирусом и при необходимости обратитесь за помощью к специалистам или выполните сброс настроек.