DragonDoll间谍软件活动使26个国家的Android用户面临风险
来自26个国家的Android用户被警告关于一项新的间谍软件活动,该活动涉及一种名为DragonDoll的恶意程序,安全研究人员表示该程序可以让攻击者对感染设备进行广泛控制。
根据Positive Technologies的网络安全专家的说法,这种恶意软件已被用于针对Android智能手机,并可以收集敏感信息,包括消息和其他个人数据。该活动据报道影响了包括俄罗斯在内的多个国家的用户。
感染始于一个设计成与官方Google Chrome页面相似的欺骗性网站。受害者被鼓励下载看似是浏览器更新的内容,但安装实际上将恶意软件引入他们的智能手机。
一旦安装,DragonDoll可以为攻击者提供对被攻陷设备的广泛访问。研究人员表示,其功能包括录制屏幕活动、捕捉屏幕截图、监控用户互动以及访问消息和通知。
该间谍软件还可以从流行的消息应用程序中收集信息,如Telegram、WhatsApp和Viber。它可能访问联系人列表和聊天信息,同时试图通过欺诈性界面窗口捕获敏感凭据,包括密码和PIN码。
据报道,收集到的信息在传输到攻击者控制的服务器之前会被加密,从而增加了检测和分析被盗数据的难度。
该活动突显了影响Android用户的更广泛网络安全问题:恶意行为者越来越依赖假软件更新和伪装网站来说服受害者自己安装恶意软件。攻击者通常操纵用户,使其相信一个合法的应用程序需要紧急更新,而不是直接利用技术漏洞。
安全专家建议仅通过官方来源下载应用程序和更新,并避免通过不熟悉的网站、消息或未经请求的电子邮件提供的安装文件。用户还应对请求异常权限或迫使他们立即安装软件的页面保持警惕。
此次警告是在对针对个人信息的Android恶意软件活动日益关注之际发布的。俄罗斯当局此前警告过另一种恶意程序Drama RAT,该程序通过消息服务、短信和以税务文件和付款发票等欺骗性名称发送的电子邮件进行传播。
DragonDoll的出现表明,间谍软件活动如何继续演变,结合了社会工程学和广泛的监控能力。对于Android用户而言,保持安全软件的更新以及在安装应用程序之前验证网站的合法性仍然是减少感染风险的重要措施。
-
17:29
-
17:10
-
16:45
-
16:29
-
16:10
-
15:47
-
15:32
-
15:15
-
14:49
-
14:29
-
14:22
-
14:10
-
14:05
-
14:00
-
13:53
-
13:48
-
13:33
-
13:21
-
13:21
-
13:15
-
13:04
-
12:48
-
12:30
-
12:12
-
11:47
-
11:28
-
11:20
-
11:16
-
11:11
-
10:52
-
10:47
-
10:32
-
10:25
-
10:19
-
10:15
-
10:12
-
10:07
-
09:58
-
09:50
-
09:33
-
09:15
-
08:57
-
08:57
-
08:48
-
08:44
-
08:30
-
08:25
-
08:24
-
08:17
-
08:15
-
08:13
-
08:10
-
08:08
-
07:45
-
07:21
-
19:00
-
18:33
-
18:15
-
18:00