В киберполиции пояснили, что это инструмент удаленного контроля, "который крадет данные, управляет банками и может полностью заблокировать устройство".
Распространение нового ПО злоумышленники ведут в мессенджерах, через SMS и по электронной почте. Жертве обещают якобы бесплатный доступ к ChatGPT или "Яндекс.Музыке", новый VPN или моды для Minecraft. Также идет рассылка файлов с названиями вроде "Декларация" и "Счет на оплату".
После того как ПО попадает на устройство и его устанавливают, программа запрашивает разрешение на обновления. Таким способом оно в фоновом режиме загружает основную вредоносную часть. Следом ПО просит доступ к Службе специальных возможностей. Если пользователь нажимает "ОК", то таким образом фактически разрешит трояну "читать" экран, перехватывать пароли и даже имитировать касания.
Далее приложение требует установить PIN-код, чтобы мошенники могли заблокировать смартфон.
"Основа Drama RAT - зашифрованная библиотека, которая разворачивается только в оперативной памяти, поэтому статический анализ APK не выявляет угрозу. Для связи с сервером используется взаимная аутентификация: сервер проверяет уникальный сертификат клиента, встроенный в библиотеку. Перехватить такой трафик стандартными средствами крайне сложно", - предупреждают в киберполиции.
В случае если пользователь обнаружил, что его телефон заражен, следует выполнить следующие действия:
В числе рекомендаций, как избежать заражения Drama RAT, киберполиция называет следующие: