Специалисты Positive Technologies изучили Android-троян Drama RAT , который распространяется через фишинговые сообщения в мессенджерах и маскируется под VPN-сервисы, банковские приложения и взломанные утилиты с платными функциями. Ранее об этой малвари уже предупреждали в УБК МВД . Исследователи выяснили, что все фальшивые приложения, распространяющие Drama RAT, представляют собой дропперы-загрузчики. После запуска они сообщают пользователю, что установленная версия якобы устарела, и предлагают нажать Update Now. Если жертва нажимает на кнопку и разрешает установку приложений из неизвестных источников, дроппер отправляет своим операторам информацию об устройстве и список установленных программ, а затем загружает основной пейлоад — банковский троян с функциями удаленного управления. После установки Drama RAT собирает подробную информацию об устройстве, включая версию Android, уровень заряда, тип сетевого подключения, данные SIM-карт и выданные разрешения
