Мошенники начали маскировать троян под приложение оповещения об атаках беспилотников
Киберпреступники начали распространять Android-троян RedWing под видом мобильного приложения для оповещения о воздушных атаках RadarTrevog. Вредонос позволяет злоумышленникам шпионить за пользователями, похищать деньги с банковских счетов и угонять аккаунты в мессенджерах, предупредили эксперты компании F6.
Мошенники создали два сайта в зоне .ru (radar-trevog и radar-trevoga), где под видом официального сервиса оповещений предлагают скачать APK-файл. Для убедительности злоумышленники обещают громкий сигнал сирены даже в беззвучном режиме, отслеживание нескольких адресов одновременно и семейный режим для оповещения родственников. На сайтах также размещены фальшивые отзывы якобы реальных пользователей. При этом в качестве источника данных об атаках указаны официальные сообщения МЧС и региональных оперштабов.
«Аналитики F6 обращают внимание: в отсутствие официальных мобильных сервисов, которые предлагали бы подобные возможности оповещений, злоумышленники использовали эту идею в своих интересах. Но вовсе не для того, чтобы помочь пользователям в России защитить себя и своих родных, а ровно наоборот», — отмечают в компании.
Вредонос RedWing запрашивает у пользователя обширные разрешения под предлогом корректной работы оповещений. Среди них — доступ к СМС (для чтения кодов от банков и госсервисов), к уведомлениям (для перехвата пуш-кодов), а также возможность показывать фальшивые окна поверх настоящих приложений. Ключевое разрешение — доступ к службе Android Accessibility («Специальные возможности») — позволяет трояну удаленно управлять устройством без ведома владельца.
Специалисты F6 выделяют три главных риска для пользователей. Во-первых, кража денег с банковских счетов: троян определяет установленные банковские приложения, перехватывает СМС и уведомления с кодами подтверждения, а также данные банковских карт. Во-вторых, угон аккаунтов в госсервисах, мессенджерах, на маркетплейсах и криптобиржах через перехват кодов подтверждения. В-третьих, сбор информации о пользователе для составления цифрового портрета и дальнейших мошеннических атак.
Новая атака нацелена на людей в состоянии повышенной тревожности, которые хотят обеспечить свою безопасность и могут не проверить происхождение приложения и запрашиваемые разрешения. По инициативе CERT F6 оба опасных домена заблокированы, однако злоумышленники могут создать новые. Эксперты рекомендуют устанавливать приложения только из официальных магазинов (например, RuStore), отключить установку из неизвестных источников, ограничивать доступ приложений к чувствительным данным и проверять подозрительные файлы через онлайн-сервисы.
Источник: Banki.ru
Мошенники создали два сайта в зоне .ru (radar-trevog и radar-trevoga), где под видом официального сервиса оповещений предлагают скачать APK-файл. Для убедительности злоумышленники обещают громкий сигнал сирены даже в беззвучном режиме, отслеживание нескольких адресов одновременно и семейный режим для оповещения родственников. На сайтах также размещены фальшивые отзывы якобы реальных пользователей. При этом в качестве источника данных об атаках указаны официальные сообщения МЧС и региональных оперштабов.
«Аналитики F6 обращают внимание: в отсутствие официальных мобильных сервисов, которые предлагали бы подобные возможности оповещений, злоумышленники использовали эту идею в своих интересах. Но вовсе не для того, чтобы помочь пользователям в России защитить себя и своих родных, а ровно наоборот», — отмечают в компании.
Вредонос RedWing запрашивает у пользователя обширные разрешения под предлогом корректной работы оповещений. Среди них — доступ к СМС (для чтения кодов от банков и госсервисов), к уведомлениям (для перехвата пуш-кодов), а также возможность показывать фальшивые окна поверх настоящих приложений. Ключевое разрешение — доступ к службе Android Accessibility («Специальные возможности») — позволяет трояну удаленно управлять устройством без ведома владельца.
Специалисты F6 выделяют три главных риска для пользователей. Во-первых, кража денег с банковских счетов: троян определяет установленные банковские приложения, перехватывает СМС и уведомления с кодами подтверждения, а также данные банковских карт. Во-вторых, угон аккаунтов в госсервисах, мессенджерах, на маркетплейсах и криптобиржах через перехват кодов подтверждения. В-третьих, сбор информации о пользователе для составления цифрового портрета и дальнейших мошеннических атак.
Новая атака нацелена на людей в состоянии повышенной тревожности, которые хотят обеспечить свою безопасность и могут не проверить происхождение приложения и запрашиваемые разрешения. По инициативе CERT F6 оба опасных домена заблокированы, однако злоумышленники могут создать новые. Эксперты рекомендуют устанавливать приложения только из официальных магазинов (например, RuStore), отключить установку из неизвестных источников, ограничивать доступ приложений к чувствительным данным и проверять подозрительные файлы через онлайн-сервисы.
Источник: Banki.ru
Читайте также
Дмитрий Пьянов: банк продолжает кредитный маневр
По итогам 8 месяцев 2026 года группа ВТБ заработала 314,8 млрд рублей чистой прибыли, обеспечив возврат на капитал 16,7%
Новый закон о платформенной экономике: что важно знать о 289-ФЗ уже сейчас
С 1 октября 2026 года в России вступает в силу Федеральный закон «Об отдельных вопросах регулирования платформенной экономики»
ВТБ запустил выкуп инвестиционных золотых монет
ВТБ запустил выкуп инвестиционных золотых монет в 24 отделениях по всей России
Банки выдали россиянам более 115 тысяч автокредитов в августе
По данным Объединённого Кредитного Бюро, в августе 2026 года банки выдали россиянам 115,22 тыс. автокредитов
Сервисы ВТБ для селлеров признали лучшими на E-retail Awards 2026
Линейка пакетов услуг «Маркетплейс» для клиентов среднего и малого бизнеса получила награду E-retail Awards 2026
Цены на золото впервые почти за два месяца опустились ниже $4200 за унцию
Золото дешевеет на опасениях, что рост цен на нефть приведет к более высокой инфляции и побудит ФРС повысить ставки
Повышение тарифов ЖКХ с 1 октября: как изменятся по регионам
С 1 октября коммунальные услуги вырастут от 8 до 22% в зависимости от региона
Регионы России показали худший спад инвестиций за 10 лет
Аналитики НРА связали спад с исчерпанием госфинансирования
Какой доход нужен для одобрения семейной ипотеки после изменения условий
Ужесточение условий семейной ипотеки повысило требование к доходам семей
ЦБ рекомендовал банкам разблокировать карты за один день
Регулятор отреагировал на рост жалоб