08.06.2026 09:36
Происшествия

МВД предупредило о новом вредоносном ПО, которое грозит блокировкой Android

Текст:  Анастасия Селиванова
Управление МВД России по борьбе с киберпреступлениями предупредило россиян о новой угрозе для телефонов на базе Android, которые мошенники заражают вредоносным программным обеспечением Drama RAT и крадут таким образом данные.
Читать на сайте RG.RU

В киберполиции пояснили, что это инструмент удаленного контроля, "который крадет данные, управляет банками и может полностью заблокировать устройство".

Распространение нового ПО злоумышленники ведут в мессенджерах, через SMS и по электронной почте. Жертве обещают якобы бесплатный доступ к ChatGPT или "Яндекс.Музыке", новый VPN или моды для Minecraft. Также идет рассылка файлов с названиями вроде "Декларация" и "Счет на оплату".

После того как ПО попадает на устройство и его устанавливают, программа запрашивает разрешение на обновления. Таким способом оно в фоновом режиме загружает основную вредоносную часть. Следом ПО просит доступ к Службе специальных возможностей. Если пользователь нажимает "ОК", то таким образом фактически разрешит трояну "читать" экран, перехватывать пароли и даже имитировать касания.

Далее приложение требует установить PIN-код, чтобы мошенники могли заблокировать смартфон.

"Основа Drama RAT - зашифрованная библиотека, которая разворачивается только в оперативной памяти, поэтому статический анализ APK не выявляет угрозу. Для связи с сервером используется взаимная аутентификация: сервер проверяет уникальный сертификат клиента, встроенный в библиотеку. Перехватить такой трафик стандартными средствами крайне сложно", - предупреждают в киберполиции.

В случае если пользователь обнаружил, что его телефон заражен, следует выполнить следующие действия:

В числе рекомендаций, как избежать заражения Drama RAT, киберполиция называет следующие:

МВД объяснило, как номер телефона попадает в базы мошенников и что с этим делать
Криминал МВД