Как это работает
Схема до обидного простая. Как поясняют в Positive Technologies, чьи данные приводят «Известия», пользователя Chrome заманивают на поддельный сайт, внешне неотличимый от официальной страницы браузера. Там всплывает знакомое предложение — обновиться. Человек соглашается, скачивает «обновление» — и вместо свежего Chrome получает на телефон шпиона. Дальше начинается самое неприятное.
По оценке специалистов, DragonDoll даёт злоумышленникам почти полный контроль над устройством. Программа умеет считывать переписку, перехватывать пароли и ПИН-коды, совершать звонки и даже следить за экраном в реальном времени. Отдельно отмечается, что шпион добирается до содержимого мессенджеров — читает списки чатов и контактов в Telegram и WhatsApp, а заодно текст сообщений и время их отправки прямо с экрана. А чтобы вытянуть пароли, программа умеет подсовывать поверх настоящих приложений фальшивые окна — вы вводите данные, думая, что всё как обычно, а они утекают на сторону.
Не совсем новый знакомый
Тут важно сделать оговорку, чтобы не сгущать краски. DragonDoll — не то чтобы вирус, появившийся вчера. Как отмечают в Positive Technologies, впервые его засекли ещё весной 2026 года, когда разбирали атаку на пользователей из Саудовской Аравии. Новость 17 августа — не про «внезапную вспышку», а про то, что кампанию отследили в деталях и оценили её размах: за время наблюдения набралось около 150 образцов вредоноса, а география разрослась до двух с лишним десятков стран.
И всё же расслабляться не стоит. Одно дело — точечная атака на одну страну, и совсем другое — когда та же схема работает по всему миру, Россия в списке, а приманкой служит обновление самого популярного браузера. Через такую «дверь» при должном невезении может пройти кто угодно.
Как не попасться
Хорошая новость в том, что защититься от подобных ловушек по силам каждому — и почти без усилий. Главное правило простое: обновлять приложения только из официального магазина. На Android это Google Play (или встроенный магазин производителя телефона), а никак не всплывающее окно на случайном сайте. Настоящий Chrome обновляется сам, через Play Store, и никогда не просит скачать «апдейт» по ссылке из браузера.
Отсюда вытекает и второе правило: с подозрением относиться к любым неожиданным предложениям «срочно обновиться», особенно если они выскакивают при заходе на незнакомую страницу или приходят ссылкой в сообщении. Спешка и тревога — лучшие союзники мошенников, они как раз и рассчитывают, что человек нажмёт, не задумываясь.
Ну и общая гигиена лишней не будет: не давать приложениям больше разрешений, чем им нужно для работы, и держать на телефоне антивирус. Календарю или фонарику ни к чему доступ к вашим сообщениям и звонкам — если программа его просит, это повод насторожиться. Простые привычки, а берегут от больших неприятностей: в конце концов, содержимое нашего телефона сегодня — это вся жизнь разом, и отдавать её первому встречному «обновлению» точно не стоит.




