МВД предупредило о трояне Drama RAT, блокирующем Android и ворующем данные банков
8 июня 2026, понедельник, 12:35
МВД России предупредило пользователей Android о новой угрозе – вредоносной программе Drama RAT. В управлении по борьбе с киберпреступлениями (УБК) сообщили, что этот троян удалённого контроля способен полностью блокировать устройство, похищать данные банковских приложений и перехватывать пароли.
Злоумышленники распространяют вредонос через мессенджеры, SMS и электронную почту. В качестве приманки используются обещания бесплатного доступа к ChatGPT, «Яндекс.Музыке», VPN-сервисам или модификациям для игр, а также рассылка файлов под видом «Декларация» и «Счёт на оплату». После установки приложение запрашивает обновление, в ходе которого загружается основная вредоносная часть. Затем программа требует доступ к службе специальных возможностей Android. Если пользователь соглашается, троян получает возможность читать содержимое экрана, перехватывать вводимые пароли и имитировать касания. Следующим этапом идёт требование установить PIN-код, что позволяет злоумышленникам дистанционно заблокировать устройство.
Технической особенностью Drama RAT является зашифрованная библиотека, разворачивающаяся только в оперативной памяти — это затрудняет выявление угрозы стандартным статическим анализом. В МВД призвали пользователей не устанавливать приложения из непроверенных источников и не переходить по подозрительным ссылкам.