МВД зафиксировало новый троян для Android под названием Drama RAT. Злоумышленники используют его для кражи данных, доступа к банковским приложениям и полной блокировки устройства владельца.
Как распространяется вредонос
- Через мессенджеры, SMS и электронную почту.
- Жертвам предлагают «бесплатный доступ» к популярным сервисам, новым VPN, модам для игр или присылают документы с названиями «Декларация» и «Счет на оплату».
- После установки приложение просит разрешить «обновление», чтобы в фоне загрузить основную вредоносную часть.
Какие права запрашивает троян
После установки программа требует включить доступ к "Службе специальных возможностей". При подтверждении злоумышленник получает возможность читать содержимое экрана, перехватывать пароли и имитировать касания. Также приложение предлагает установить PIN‑код, что позволяет злоумышленнику блокировать смартфон для законного владельца.
Рекомендации по защите
- Не открывайте подозрительные ссылки и не устанавливайте приложения из неизвестных источников.
- Не давайте прав «Службы специальных возможностей» и не разрешайте обновления от непроверенных приложений.
- Удалите подозрительные приложения и, при необходимости, обратитесь в службу поддержки банка, если были попытки доступа к счёту.
- Держите систему и приложения в актуальном состоянии и используйте надежные средства защиты.