МВД России предупредило о новой угрозе для устройств на Android – вредоносном ПО Drama RAT. По данным ведомства, это инструмент удалённого контроля для хищения личных данных, доступа к банковским приложениям и полной блокировки смартфона жертвы.
Троян распространяют через мессенджеры, SMS и электронную почту. В фишинговых сообщениях обещают бесплатный доступ к ChatGPT, «Яндекс.Музыке» и модификациям для видеоигр, а также рассылают файлы с названиями вроде «Декларация» и «Счёт на оплату». После установки приложение просит разрешить обновление – в этот момент в фоне подгружается основная вредоносная часть.
Основа Drama RAT – зашифрованная библиотека, которая разворачивается только в оперативной памяти, поэтому статический анализ APK не выявляет угрозу.
Далее Drama RAT запрашивает доступ к Службе специальных возможностей. Если пользователь соглашается, программа получает право читать содержимое экрана, перехватывать пароли и имитировать касания. Затем троян требует установить PIN-код – злоумышленник может дистанционно заблокировать устройство и лишить владельца доступа к смартфону.
Как отметили в МВД, техническая особенность Drama RAT – зашифрованная библиотека, которая разворачивается только в оперативной памяти. Из-за этого статический анализ APK-файлов часто не выявляет угрозу. Для связи с управляющим сервером используется взаимная аутентификация: сервер проверяет уникальный сертификат клиента, встроенный в библиотеку, что усложняет перехват трафика стандартными средствами.





























