Добавь сайт в закладки нажми CTRL+D
После установки троян может перехватывать SMS и уведомления, похищать банковские данные и получать удалённый доступ к смартфону
Российские эксперты в области кибербезопасности F6 выявили новую методику атаки на пользователей Android. Злоумышленники распространяют приложение RadarTrevog, которое представляется как служба оповещения о воздушной и ракетной опасности. На самом деле APK-файл содержит Android-троян RedWing, способный красть данные и обеспечивать удалённый контроль над устройством.

Для распространения вредоносного ПО созданы сайты в зоне .ru, оформленные под сервис экстренных уведомлений. Пользователям обещают предупреждения об угрозах даже при плохом соединении, громкий сигнал и возможность отслеживать сразу несколько адресов. Доверие также пытаются повысить с помощью поддельных отзывов и призывов установить приложение близким.
После установки программа запрашивает расширенные разрешения, объясняя их необходимостью для своевременного функционирования оповещений. Среди них — доступ к SMS, уведомлениям и службе специальных возможностей Android. Это позволяет трояну перехватывать коды подтверждения, читать сообщения, отслеживать активность и управлять смартфоном.
Согласно данным F6, RedWing может использоваться для кражи банковских данных, перехвата аккаунтов в мессенджерах и других сервисах, а также сбора информации об устройстве и его владельце. Специалисты подчеркивают, что схема направлена на людей, обеспокоенных угрозами безопасности.
Один из обнаруженных доменов уже был заблокирован, однако эксперты предупреждают о вероятном появлении новых ресурсов с аналогичным вредоносным ПО.
ИсточникПоделись видео:
