Rossiyani va 26 dan ortiq mamlakatdagi Android qurilmalari egalari DragonDoll josus dasturi hujumlariga uchragan. Bu haqda RBC nashri Positive Technologies xavfsizlik ekspertlar markaziga tayanib xabar berdi.

Positive Technologies kiberxavfsizlik mutaxassislari ma’lumotlariga ko‘ra, DragonDoll — Android smartfonlariga o‘rnatilib, qurilma ustidan deyarli to‘liq nazoratni hujumchilarga berishi mumkin bo‘lgan josuslik dasturi.

U hozirgacha 26 dan ortiq davlatdagi Android foydalanuvchilariga qarshi hujumlarda aniqlangan. Ular orasida Rossiya ham bor.

Mutaxassislar dasturiy ta’minotni ilk bor Saudiya Arabistonidagi foydalanuvchilarga qilingan hujumni tahlil qilish vaqtida aniqlagan. Ikki oy ichida DragonDoll’ning qariyb 150 ta namunasi topilgan.

Hujum odatda foydalanuvchining Google Chrome’ni yangilash haqidagi soxta xabarga ishonishi bilan boshlanadi.

Foydalanuvchi Chrome’ga o‘xshatib tayyorlangan qalbaki saytga kiradi. Saytda brauzerni yangilash taklif qilinadi. “Yangilash” tugmasi bosilgach, aslida Chrome yangilanmaydi — telefonga DragonDoll zararli dasturi o‘rnatiladi.

Keyin dastur foydalanuvchidan Android’dagi maxsus imkoniyatlar (Accessibility) huquqlarini berishni so‘raydi. Ushbu ruxsatlar berilsa, zararli dastur o‘z imkoniyatlarini kengaytirib, telefon ustidan katta nazoratga ega bo‘ladi.

DragonDoll’ning eng xavfli jihati — u shunchaki ma’lumotlarni o‘g‘irlab qolmay, telefonni masofadan boshqarish imkonini ham beradi.

Mutaxassislar aniqlagan funksiyalar orasida:

  • ekranni yoqish va o‘chirish;
  • ekrandagi bosishlarni kuzatish;
  • telefon ekranining skrinshotlarini olish;
  • ekranda ko‘rsatilayotgan ma’lumotlarni o‘qish;
  • messenjerlardagi xabarlarni ko‘rish;
  • kontaktlar va chatlar ro‘yxatini yig‘ish;
  • Telegram’dagi bildirishnomalarni o‘qish;
  • WhatsApp va boshqa ilovalardagi ma’lumotlarni olish;
  • foydalanuvchi kiritayotgan parol va PIN-kodlarni qo‘lga kiritish kiradi.

Bundan tashqari, DragonDoll haqiqiy ilovalar ustiga qalbaki oynalarni chiqarishi mumkin. Masalan, foydalanuvchi bank ilovasini ochganda, uning ustiga haqiqiy ilovaga o‘xshash soxta forma chiqarilib, login, parol yoki PIN-kodni kiritishga undashi mumkin.

Positive Technologies ma’lumotlariga ko‘ra, dastur Telegram va WhatsApp’dagi chatlar va kontaktlar ro‘yxatini yig‘ishi, shuningdek Telegram bildirishnomalaridagi xabarlarni o‘qishi mumkin.

Viber kabi boshqa messenjerlarda esa ma’lumotlarni qurilma ekranida ko‘rinayotgan kontentni nusxalash orqali yig‘ishi mumkin. O‘g‘irlangan ma’lumotlar shifrlanib, hujumchilarning serveriga yuboriladi.

RBC xabarida Positive Technologies mutaxassislari DragonDoll’ni aynan soxta Chrome yangilanishi orqali tarqaladigan josuslik dasturi sifatida ta’riflagan.


Avvalroq Spot sun’iy intellektli birinchi Android-virus paydo bo‘lgani haqida yozgandi.

Qayd etilishicha, ilgari zararli kod qat’iy belgilangan ssenariylar asosida ishlagan bo‘lsa, endi u neyrotarmoqdan maslahat oladi.