Эксперт рассказал, как защититься от шпионской программы DragonDoll

Ханов Тимур/КП
Игорь Бедеров назвал признаки заражения смартфона и объяснил, что делать, если вредоносная программа уже получила доступ к данным.

Пользователи Android более чем в 26 странах, включая Россию, подверглись атакам с использованием шпионской программы DragonDoll, которая маскируется под обновление Google Chrome. Генеральный директор компании «Интернет-розыск» Игорь Бедеров в эфире Радио КП назвал распространение подобного программного обеспечения общим трендом последних лет. По его словам, злоумышленники используют такие программы для скрытого сбора пользовательских данных.

DragonDoll разработана преимущественно для Android и попадает на устройства под видом обновления браузера из внешних источников. Программа способна похищать переписки, фиксировать вводимый пользователем текст и накладывать поддельные окна поверх других приложений, в том числе банковских. Это позволяет перехватывать пароли и пин-коды, после чего собранные данные шифруются и отправляются на серверы злоумышленников.

«Представить, что это идет обновление с серверов Google невозможно, поэтому это рекомендуемое обновление из внешних источников. В этом плане самым корректным средством защиты будет установка соответствующего программного обеспечения только из официальных магазинов, источников и сайтов», — рассказал Бедеров.

Эксперт рекомендует устанавливать приложения только из легитимных магазинов, в том числе RuStore. При использовании других площадок стоит проверить доменное имя, срок существования ресурса, его физическое расположение и информацию о компании, которая им управляет. По словам Бедерова, созданные злоумышленниками ресурсы обычно существуют не более полутора-двух месяцев, а установить их владельцев по регистрационным данным зачастую невозможно.

Если DragonDoll уже попала на смартфон, специалист советует прежде всего отключить устройство от сети, чтобы прекратить дальнейшую передачу данных. Затем следует сбросить настройки до заводских: это позволяет удалить большинство образцов шпионского ПО, хотя такой способ работает не во всех случаях. После этого необходимо сменить пароли от наиболее важных аккаунтов, включить двухфакторную аутентификацию и, где возможно, установить дополнительный облачный пароль.

«Самое простое. Здесь мы будем фиксировать колоссальное увеличение трафика устройства. Телефон будет, соответственно, греться. Телефон будет быстрее расходовать аккумулятор», — пояснил эксперт.

На заражение также может указывать посторонний сетевой трафик, направленный на неизвестные серверы, однако для его детального анализа, по словам Бедерова, обычно требуется специализированное программное обеспечение. Самыми заметными для обычного пользователя признаками остаются быстрый разряд аккумулятора, нагрев смартфона и резкий рост потребления интернет-трафика.