<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Троян on ТехПросто</title>
    <link>https://tehprosto.ru/tags/%D1%82%D1%80%D0%BE%D1%8F%D0%BD/</link>
    <description>Блог о технологиях для обычных людей: гайды по смартфонам, советы по безопасности, обзоры гаджетов и подборки техники — простым языком, без жаргона</description>
    <image>
      <title>ТехПросто</title>
      <url>https://tehprosto.ru/images/og-default.webp</url>
      <link>https://tehprosto.ru/images/og-default.webp</link>
    </image>
    <generator>Hugo</generator>
    <language>ru</language>
    <lastBuildDate>Mon, 08 Jun 2026 13:36:20 +0300</lastBuildDate>
    <atom:link href="https://tehprosto.ru/tags/%D1%82%D1%80%D0%BE%D1%8F%D0%BD/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Вирус Drama RAT на Android: как не отдать мошенникам телефон и деньги</title>
      <link>https://tehprosto.ru/posts/drama-rat-virus-android-2026/</link>
      <pubDate>Mon, 08 Jun 2026 13:36:20 +0300</pubDate>
      <guid>https://tehprosto.ru/posts/drama-rat-virus-android-2026/</guid>
      <description>МВД предупредило о новом Android-трояне Drama RAT, который крадёт пароли и банковские данные и может заблокировать телефон. Разбираем без паники: как он попадает в смартфон под видом бесплатного ChatGPT и модов для игр, почему всё решает одно разрешение — «Специальные возможности», как понять, что вы заразились, и что делать, чтобы не потерять деньги.</description>
      <enclosure url="https://tehprosto.ru/images/drama-rat-virus-android-2026/cover.webp" type="image/webp" length="0" />
      <category>Drama RAT</category>
      <category>вирус Android</category>
      <category>безопасность</category>
      <category>троян</category>
      <category>мошенники</category>
      <category>МВД</category>
      <category>2026</category>
      <content:encoded><![CDATA[<p>В начале июня МВД предупредило о новом вирусе для Android — его назвали Drama RAT. В пересказах он уже оброс пугающими подробностями: «сжирает телефон изнутри», «превращает в кирпич». На деле всё прозаичнее и оттого не менее опасно: троян крадёт пароли и доступ к банкам, а заражение целиком зависит от одного вашего нажатия. Разберём спокойно, как он работает и как не попасться.</p>
<div class="callout callout-info">
<div class="callout-title">💡 TL;DR</div>
<p>Drama RAT — троян для Android, о котором 8 июня 2026 предупредило управление МВД по борьбе с киберпреступностью. Распространяется через мессенджеры, SMS и почту под видом бесплатного ChatGPT, модов для игр, музыкальных сервисов и файлов вроде «Декларация» или «Счёт на оплату». Сам по себе он бессилен — всё решает один момент: когда приложение просит доступ к «Специальным возможностям», и пользователь его даёт. После этого троян видит экран, перехватывает пароли и коды из банков и может заблокировать телефон. Защита простая: ставить приложения только из официальных магазинов и никогда не выдавать «Специальные возможности» незнакомым программам. Заблокированный телефон, к слову, не «кирпич» — он лечится сбросом до заводских настроек.</p>
</div>
<h2 id="что-такое-drama-rat-и-откуда-он-взялся">Что такое Drama RAT и откуда он взялся</h2>
<p>О трояне сообщило управление МВД по борьбе с киберпреступностью — 8 июня 2026 года ведомство опубликовало предупреждение в своём канале. Drama RAT относится к классу RAT (от английского remote access trojan — троян удалённого доступа): такие программы дают злоумышленнику дистанционный контроль над заражённым устройством.</p>
<p>Сразу честная оговорка: подробного технического разбора от антивирусных компаний — Касперского, Доктор Веб, F6 — на момент предупреждения ещё не было. Пока есть только информация от МВД. Поэтому часть громких деталей из пересказов в соцсетях стоит делить надвое: возможности у трояна серьёзные, но «один из самых мощных в истории» — это уже журналистское преувеличение. По описанию Drama RAT — крепкий, но вполне типичный представитель банковских троянов, которых за последние пару лет вышли десятки.</p>
<h2 id="как-он-попадает-в-телефон">Как он попадает в телефон</h2>
<p>Сам себя на телефон вирус установить не может — его приносит пользователь, поверив в приманку. Рассылают его через мессенджеры, SMS и электронную почту, а в качестве наживки используют то, что многие ищут бесплатно:</p>
<ul>
<li>бесплатный доступ к ChatGPT и популярным музыкальным сервисам;</li>
<li>моды для Minecraft и других игр;</li>
<li>разные «халявные» сервисы и подписки;</li>
<li>вложения с деловыми названиями — «Декларация», «Счёт на оплату».</li>
</ul>
<p>Расчёт простой: либо на любопытство и желание сэкономить, либо на тревогу — вдруг и правда какой-то счёт или декларация. В обоих случаях человек скачивает файл с расширением APK — установочный файл Android-приложения — и запускает его в обход официального магазина.</p>
<div class="callout callout-warning">
<div class="callout-title">⚠️ APK из мессенджера или письма — почти всегда ловушка</div>
<p>Легальные приложения распространяются через Google Play и RuStore, а не присылаются файлом в чате или на почте. Если вам прислали APK-файл — даже под видом известного сервиса или важного документа — это почти наверняка вредонос. Само по себе скачивание ещё не катастрофа, но устанавливать и запускать такой файл нельзя. Минута экономии на «бесплатном» сервисе может стоить всех денег на карте.</p>
</div>
<h2 id="главная-ловушка--специальные-возможности">Главная ловушка — «Специальные возможности»</h2>
<p>Вот ключевой момент, ради которого всё и затевается. После установки приложение сначала прикидывается безобидным и просит разрешить «обновление» — под этим предлогом оно подгружает основную вредоносную часть. А затем выпрашивает доступ к «Специальным возможностям» (по-английски Accessibility Service).</p>
<p>Это особый раздел настроек Android. Изначально он создан для людей с нарушениями зрения и моторики: программы для незрячих читают вслух содержимое экрана и нажимают кнопки за пользователя. Но те же права — видеть всё на экране и управлять касаниями — превращаются в идеальный инструмент слежки, если их получает вредонос.</p>
<div class="callout callout-fact">
<div class="callout-title">📊 Что даёт трояну одно это разрешение</div>
<p>Получив доступ к «Специальным возможностям», программа может: считывать всё, что отображается на экране, включая пароли и коды из СМС; имитировать нажатия, то есть действовать в приложениях за вас; рисовать поверх банковских приложений поддельные окна, в которые вы введёте данные карты. По сути это полный контроль над телефоном чужими руками. Именно поэтому через этот раздел работает не только Drama RAT, но и большинство банковских троянов последних лет.</p>
</div>
<h2 id="что-вирус-делает-дальше">Что вирус делает дальше</h2>
<p>Получив нужные права, троян принимается за главное — деньги и данные. Он перехватывает пароли, реквизиты банковских карт, коды подтверждения из СМС. Имитируя касания, может сам открывать приложения и подтверждать операции. Маскируется он тоже неплохо: вредоносная часть разворачивается прямо в оперативной памяти, что мешает простым антивирусам найти её в файлах.</p>
<p>Отдельная история — блокировка. По данным МВД, троян может предложить установить PIN-код, а затем сменить его и заблокировать телефон, отрезав владельцу доступ. Звучит как «превратили в кирпич», но это не так. Кирпич в технике — это безвозвратно мёртвое устройство, а здесь блокировка программная и обратимая: телефон возвращается к жизни сбросом до заводских настроек. Данные, к сожалению, при сбросе теряются, но сам аппарат цел.</p>
<h2 id="как-понять-что-вы-заразились">Как понять, что вы заразились</h2>
<p>Несколько тревожных признаков, на которые стоит обратить внимание:</p>
<ol>
<li>Телефон ни с того ни с сего просит установить или сменить PIN-код экрана.</li>
<li>Поверх банковского приложения появляются странные окна с просьбой ввести данные карты заново.</li>
<li>Недавно установленное «приложение» настойчиво требует доступ к «Специальным возможностям».</li>
<li>Растёт фоновый расход трафика и быстрее садится батарея без явной причины.</li>
<li>Появляются незнакомые приложения, которые вы не ставили.</li>
</ol>
<h2 id="как-защититься">Как защититься</h2>
<p>Хорошая новость: чтобы не стать жертвой, не нужно быть специалистом. Достаточно нескольких правил.</p>
<ol>
<li><strong>Ставьте приложения только из официальных магазинов</strong> — Google Play и RuStore. Не из файлов в чатах и письмах.</li>
<li><strong>Никогда не выдавайте «Специальные возможности» незнакомым программам.</strong> Это красная линия. Легальной игре или плееру этот доступ не нужен — его просят в основном вредоносы.</li>
<li><strong>Не открывайте APK-файлы</strong> из сообщений, даже если файл называется «Декларация» или прислан вроде бы от знакомого.</li>
<li><strong>Не ведитесь на бесплатное.</strong> Бесплатный доступ к платным сервисам по ссылке из мессенджера — классическая наживка.</li>
<li><strong>Держите включёнными встроенную защиту Play Protect и обновления системы</strong> — они отсекают часть известных угроз.</li>
</ol>
<div class="callout callout-success">
<div class="callout-title">✅ Что делать, если уже установили и дали доступ</div>
<p>Не паникуйте, но действуйте быстро. Если успели — сразу отзовите у подозрительного приложения доступ к «Специальным возможностям» и удалите его. Самый надёжный способ вычистить телефон полностью — сброс до заводских настроек, но к нему стоит подготовиться: данные сотрутся. И обязательно с другого, чистого устройства смените пароли от банков, почты и Госуслуг, а в банк сообщите, что могли скомпрометировать карту. Если телефон уже заблокирован чужим PIN-кодом, сброс к заводским настройкам через режим восстановления вернёт его к жизни.</p>
</div>
<p>Кстати, надёжные пароли стоит держать в <a href="/guides/menedzhery-parolej-2026/">менеджере паролей</a>, а не в заметках телефона — тогда даже при заражении их сложнее украсть. Если же телефон <a href="/guides/ukrali-ili-poteryali-smartfon-chto-delat/">украли или вы его потеряли</a>, у нас есть отдельный пошаговый план. А о том, <a href="/explained/kak-kradut-akkaunty-bez-parolya-chrome/">как вообще у людей угоняют аккаунты без пароля</a>, мы тоже рассказывали.</p>
<p><strong>Главный вывод:</strong> Drama RAT опасен не своей хитростью, а нашей доверчивостью — он не взламывает телефон, а уговаривает пользователя впустить его самому. Вся защита держится на двух привычках: ставить приложения только из официальных магазинов и не выдавать «Специальные возможности» кому попало. Сделаете это — и самый грозный троян останется бессильным файлом в папке загрузок. А заблокированный телефон, что бы ни писали в пересказах, не кирпич: деньги вернуть сложнее, чем аппарат.</p>
<p><em>Если статья помогла — поделитесь с теми, кому может пригодиться. И заходите в наш канал в <a href="https://max.ru/join/v4vLf23lVJC5FiZJhhoepYKMMqkWsfX4CC9my0tDRNc">MAX</a>, <a href="https://t.me/tehprosto">Telegram</a> и <a href="https://dzen.ru/tehprosto">Дзен</a> — там анонсы новых материалов.</em></p>
]]></content:encoded>
    </item>
  </channel>
</rss>
