Новый троян для Android успешно избегает обнаружения антивирусами и блокирует смартфоны.
Управление по борьбе с неправомерным использованием информационно-коммуникационных технологий (УБК) МВД России обнаружило новую угрозу для устройств на Android — вредоносное ПО Drama RAT. Это не просто вирус, а инструмент удаленного контроля, который крадет данные, получает доступ к банковским приложениям и может полностью заблокировать устройство владельца.
Основной технической характеристикой Drama RAT является способность оставаться незамеченным во время стандартной проверки. Внутри APK находится зашифрованная библиотека, которая разворачивается исключительно в оперативной памяти. Это означает, что статический анализ файла не позволяет выявить угрозу: пока вредоносное ПО не активировано, его невозможно обнаружить.
Распространение происходит через типичные каналы для таких атак: мессенджеры, SMS и электронную почту. Чтобы жертва согласилась установить приложение, злоумышленники используют популярные приманки. В рассылках обещают бесплатный доступ к ChatGPT или «Яндекс.Музыке», новый VPN, моды для Minecraft. Кроме того, присутствуют файлы с деловыми названиями, такими как «Декларация» и «Счёт на оплату».
После установки пользователя просят дать согласие на обновление. Именно под этим предлогом в фоновом режиме загружается основная вредоносная часть. Следующий шаг — запрос доступа к Службе специальных возможностей Android. Как только владелец смартфона нажимает «ОК», троян получает возможность читать экран, перехватывать пароли и имитировать касания. Затем программа требует установить PIN-код — этот код дает злоумышленнику возможность заблокировать смартфон владельца.
Дополнительную сложность для защиты создает способ связи с сервером атакующих. В Drama RAT применяется взаимная аутентификация: сервер проверяет уникальный сертификат клиента, встроенный в библиотеку. Перехватить такой трафик стандартными средствами, по данным УБК, крайне сложно.
Подробная аналитика и конкретные рекомендации по защите доступны на официальном сайте УМВД России по Кировской области.
Другие Новости Кирова (НЗК)
Новый троян для Android успешно избегает обнаружения антивирусами и блокирует смартфоны.
Вредоносная программа под названием Drama RAT не оставляет следов на жестком диске, работает в оперативной памяти и использует «Службу специальных возможностей» для кражи данных. УБК МВД России предупреждает, что этот троян распространяется через мессенджеры, электронную почту и SMS, притворяясь ChatGPT, «Яндекс.Музыкой» или файлами «Декларация» и «Счёт на оплату».
