img
img08 июня 2026 в 12:01

Мошенники атакуют пользователей Android через вредоносное ПО Drama RAT

МВД России предупреждает о появлении вредоносного ПО Drama RAT для Android. Троян маскируется под популярные сервисы и документы, позволяя злоумышленникам красть данные.

МВД России предупреждает о появлении вредоносного ПО Drama RAT для Android. Троян маскируется под популярные сервисы и документы, позволяя злоумышленникам красть данные.

РИА «Новости» со ссылкой на управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ сообщают, что в российском сегменте интернета зафиксировано распространение нового вредоносного программного обеспечения Drama RAT, нацеленного на устройства под управлением Android. Инструмент удаленного доступа позволяет злоумышленникам похищать конфиденциальную информацию, контролировать банковские операции и полностью блокировать работу смартфона.

В официальном сообщении ведомства подчеркивается: «УБК МВД России выявлена новая угроза для Android — вредоносное программное обеспечение Drama RAT. Это инструмент удаленного контроля, который крадет данные, управляет банками и может полностью заблокировать устройство».

Для внедрения вируса преступники используют методы социальной инженерии, рассылая вредоносные файлы через мессенджеры, электронную почту и СМС. Пользователям предлагают якобы бесплатный доступ к популярным сервисам, таким как ChatGPT, «Яндекс.Музыка» или VPN-сервисы. В других случаях программа маскируется под рабочую документацию с названиями «Декларация» или «Счет на оплату». После инсталляции приложение запрашивает доступ к «Службе специальных возможностей», что дает трояну право считывать содержимое экрана, перехватывать пароли и имитировать действия пользователя.

Техническая особенность Drama RAT заключается в использовании зашифрованной библиотеки, из-за чего стандартные антивирусные сканеры часто не распознают угрозу на этапе установки. Удаленное управление устройством осуществляется через сервер, который верифицирует уникальный сертификат клиента, встроенный в код приложения. В финальной стадии атаки программа требует установки PIN-кода, после чего владелец полностью теряет контроль над своим смартфоном.

Ранее «Телеспутник» писал, что в популярном для Android-смартфонов чипсете обнаружена уязвимость. Специалисты обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые широко используются в смартфонах, планшетах и устройствах интернета вещей. Брешь находится в загрузочной прошивке и требует физического доступа к устройству, но при успешной атаке злоумышленник может получить полный контроль над гаджетом.

Читайте также

Похожие материалы

Блогер выиграл суд у российской компании по делу о лишнем чипе в мониторе

18.12.2024

«Телеспутник-Экспресс»: Россия тестирует свои базовые станции

29.11.2024

ИИ-тоги недели: Kimi K3 и Inkling будоражат рынок, ИИ от Google буксует, OpenAI материализуется, Apple идёт на китайский рынок ИИ

17.07.2026

Kion «выбил» из сибирского провайдера 16 млн рублей за незаконное распространение сериалов

29.10.2025

Рост рынка CDN может замедлиться из-за оптимизации затрат

24.06.2026

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции