«Опасный Android-троян маскируется под приложение для предупреждения о воздушных угрозах»

Добавь сайт в закладки нажми CTRL+D

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

После установки троян может перехватывать SMS и уведомления, похищать банковские данные и получать удалённый доступ к смартфону

Российские эксперты в области кибербезопасности F6 выявили новую методику атаки на пользователей Android. Злоумышленники распространяют приложение RadarTrevog, которое представляется как служба оповещения о воздушной и ракетной опасности. На самом деле APK-файл содержит Android-троян RedWing, способный красть данные и обеспечивать удалённый контроль над устройством.

Изображение сгенерировано нейросетью ChatGPT

Для распространения вредоносного ПО созданы сайты в зоне .ru, оформленные под сервис экстренных уведомлений. Пользователям обещают предупреждения об угрозах даже при плохом соединении, громкий сигнал и возможность отслеживать сразу несколько адресов. Доверие также пытаются повысить с помощью поддельных отзывов и призывов установить приложение близким.

После установки программа запрашивает расширенные разрешения, объясняя их необходимостью для своевременного функционирования оповещений. Среди них — доступ к SMS, уведомлениям и службе специальных возможностей Android. Это позволяет трояну перехватывать коды подтверждения, читать сообщения, отслеживать активность и управлять смартфоном.

Согласно данным F6, RedWing может использоваться для кражи банковских данных, перехвата аккаунтов в мессенджерах и других сервисах, а также сбора информации об устройстве и его владельце. Специалисты подчеркивают, что схема направлена на людей, обеспокоенных угрозами безопасности.

Один из обнаруженных доменов уже был заблокирован, однако эксперты предупреждают о вероятном появлении новых ресурсов с аналогичным вредоносным ПО.

Источник
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Поделись видео:
Подоляка