Campanha de spyware DragonDoll coloca usuários Android em risco em 26 países
Usuários Android em mais de 26 países estão sendo alertados sobre uma nova campanha de spyware envolvendo um programa malicioso conhecido como DragonDoll, que pesquisadores de segurança afirmam poder dar aos atacantes controle extensivo sobre dispositivos infectados.
De acordo com especialistas em cibersegurança da Positive Technologies, o malware tem sido usado para atacar smartphones Android e pode coletar informações sensíveis, incluindo mensagens e outros dados pessoais. A campanha afeta supostamente usuários em vários países, incluindo a Rússia.
A infecção começa com um site enganoso projetado para se parecer com a página oficial do Google Chrome. As vítimas são incentivadas a baixar o que parece ser uma atualização do navegador, mas a instalação, na verdade, introduz o software malicioso em seus smartphones.
Uma vez instalado, o DragonDoll pode fornecer aos atacantes amplo acesso ao dispositivo comprometido. Pesquisadores afirmam que suas capacidades incluem gravar a atividade da tela, capturar capturas de tela, monitorar interações do usuário e acessar mensagens e notificações.
O spyware também pode coletar informações de aplicativos de mensagens populares, como Telegram, WhatsApp e Viber. Ele pode acessar listas de contatos e informações de chat enquanto tenta capturar credenciais sensíveis, incluindo senhas e códigos PIN, através de janelas de interface fraudulentas.
As informações coletadas são supostamente criptografadas antes de serem transmitidas para servidores controlados pelos atacantes, aumentando a dificuldade de detectar e analisar os dados roubados.
A campanha destaca um problema mais amplo de cibersegurança que afeta usuários Android: atores maliciosos cada vez mais dependem de atualizações de software falsas e sites falsificados para persuadir as vítimas a instalar malware por conta própria. Em vez de explorar uma vulnerabilidade técnica diretamente, os atacantes frequentemente manipulam os usuários para acreditar que um aplicativo legítimo precisa de uma atualização urgente.
Especialistas em segurança recomendam baixar aplicativos e atualizações exclusivamente através de fontes oficiais e evitar arquivos de instalação oferecidos por sites desconhecidos, mensagens ou e-mails não solicitados. Os usuários também devem ter cautela com páginas que solicitam permissões incomuns ou os pressionam a instalar software imediatamente.
O alerta vem em meio a crescentes preocupações sobre campanhas de malware Android visando informações pessoais. As autoridades russas anteriormente alertaram sobre outro programa malicioso conhecido como Drama RAT, que foi distribuído através de serviços de mensagens, mensagens de texto e e-mails sob nomes enganosos, como documentos fiscais e faturas de pagamento.
A emergência do DragonDoll demonstra como as campanhas de spyware continuam a evoluir, combinando engenharia social com amplas capacidades de vigilância. Para os usuários Android, manter o software de segurança atualizado e verificar a legitimidade dos sites antes de instalar aplicativos continuam sendo medidas essenciais para reduzir o risco de infecção.
-
16:37
-
16:23
-
15:56
-
15:33
-
15:16
-
15:07
-
14:47
-
14:12
-
13:56
-
13:49
-
13:44
-
13:28
-
13:09
-
12:33
-
11:20
-
10:53
-
10:52
-
10:05
-
09:46
-
09:29
-
09:19
-
08:58
-
08:36
-
08:27
-
08:21
-
08:00
-
07:42
-
07:31
-
07:14
-
07:04
-
06:47