DragonDoll-spywarecampagne brengt Android-gebruikers in 26 landen in gevaar
Android-gebruikers in meer dan 26 landen worden gewaarschuwd voor een nieuwe spywarecampagne met een kwaadaardig programma dat bekend staat als DragonDoll, waarvan beveiligingsonderzoekers zeggen dat het aanvallers uitgebreide controle kan geven over geïnfecteerde apparaten.
Volgens cybersecurity-experts van Positive Technologies is de malware gebruikt om Android-smartphones te targeten en kan het gevoelige informatie verzamelen, waaronder berichten en andere persoonlijke gegevens. De campagne zou gebruikers in verschillende landen, waaronder Rusland, treffen.
De infectie begint met een misleidende website die is ontworpen om de officiële Google Chrome-pagina na te bootsen. Slachtoffers worden aangemoedigd om te downloaden wat lijkt op een browserupdate, maar de installatie introduceert in plaats daarvan de kwaadaardige software op hun smartphones.
Eenmaal geïnstalleerd, kan DragonDoll aanvallers brede toegang geven tot het gecompromitteerde apparaat. Onderzoekers zeggen dat de mogelijkheden onder andere het opnemen van schermactiviteit, het vastleggen van screenshots, het monitoren van gebruikersinteracties en het toegang krijgen tot berichten en meldingen omvatten.
De spyware kan ook informatie verzamelen van populaire messaging-applicaties zoals Telegram, WhatsApp en Viber. Het kan toegang krijgen tot contactlijsten en chatinformatie terwijl het probeert gevoelige inloggegevens, waaronder wachtwoorden en pincode's, vast te leggen via frauduleuze interfacevensters.
Verzamelde informatie wordt naar verluidt versleuteld voordat deze wordt verzonden naar servers die door de aanvallers worden gecontroleerd, waardoor het moeilijker wordt om de gestolen gegevens te detecteren en te analyseren.
De campagne benadrukt een breder cybersecurityprobleem dat Android-gebruikers treft: kwaadaardige actoren vertrouwen steeds meer op valse software-updates en geïmiteerde websites om slachtoffers te overtuigen malware zelf te installeren. In plaats van een technische kwetsbaarheid rechtstreeks te exploiteren, manipuleren aanvallers vaak gebruikers om te geloven dat een legitieme applicatie een dringende update nodig heeft.
Beveiligingsspecialisten raden aan om applicaties en updates uitsluitend via officiële bronnen te downloaden en installatiebestanden die via onbekende websites, berichten of ongevraagde e-mails worden aangeboden, te vermijden. Gebruikers moeten ook voorzichtig zijn met pagina's die ongebruikelijke machtigingen aanvragen of hen onder druk zetten om software onmiddellijk te installeren.
De waarschuwing komt te midden van toenemende bezorgdheid over Android-malwarecampagnes die gericht zijn op persoonlijke informatie. Russische autoriteiten waarschuwden eerder voor een ander kwaadaardig programma dat bekend staat als Drama RAT, dat werd verspreid via messagingdiensten, sms-berichten en e-mails onder misleidende namen zoals belastingdocumenten en betalingsfacturen.
De opkomst van DragonDoll toont aan hoe spywarecampagnes blijven evolueren, waarbij sociale engineering wordt gecombineerd met uitgebreide surveillancecapaciteiten. Voor Android-gebruikers blijft het essentieel om bijgewerkte beveiligingssoftware te onderhouden en de legitimiteit van websites te verifiëren voordat ze applicaties installeren, om het risico op infectie te verminderen.
-
16:47
-
16:42
-
16:35
-
16:19
-
15:58
-
15:57
-
15:40
-
14:37
-
14:34
-
14:33
-
14:00
-
13:55
-
13:45
-
13:40
-
13:31
-
13:26
-
13:21
-
13:06
-
11:11
-
11:06
-
11:05
-
10:59
-
10:54
-
10:41
-
10:35
-
10:22
-
10:05
-
09:51
-
09:06
-
08:56
-
08:50
-
08:43
-
08:37
-
08:30
-
08:14
-
08:02
-
07:51
-
07:36
-
07:30