Мошенники заманивают россиян бесплатным ChatGPT для установки вредоноса на Android

Мошенники заманивают россиян бесплатным ChatGPT для установки вредоноса на Android

Злоумышленники начали активно использовать обещания бесплатных подписок на популярные сервисы для взлома Android-устройств. Как сообщили в Управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России, хакеры распространяют вредоносное ПО под названием Drama RAT.

Вредонос представляет собой инструмент удаленного контроля. Он способен красть личные данные, перехватывать управление банковскими приложениями и даже полностью блокировать устройство. Распространяется программа через мессенджеры, SMS и электронную почту.

Жертвам обещают бесплатный доступ к ChatGPT, сервису Яндекс.Музыка, новому VPN или модам для игры Minecraft. Также мошенники рассылают файлы с названиями вроде «Декларация» и «Счет на оплату» — это уловка, чтобы пользователь открыл вложение.

После установки приложение просит выполнить обновление — именно в этот момент на устройство загружается вредоносное содержимое. Затем программа запрашивает доступ к службе специальных возможностей. Если пользователь соглашается, Drama RAT получает возможность читать экран, перехватывать пароли и имитировать касания.

На финальном этапе приложение требует установить PIN-код. Как пояснили в МВД, этот код нужен злоумышленникам, чтобы заблокировать устройство жертвы и потребовать выкуп или получить полный контроль над данными.

Ранее россияне уже сталкивались с подобными схемами — например, мошенники рассылали ссылки на видеоконференции. Новая кампания с Drama RAT отличается использованием популярных брендов для привлечения внимания. МВД рекомендует не устанавливать приложения из непроверенных источников и не переходить по подозрительным ссылкам.

Эксперты советуют проверять официальные магазины приложений и обращать внимание на разрешения, которые запрашивает программа. Если приложение просит доступ к специальным возможностям без явной необходимости, это должно насторожить пользователя.