Для распространения вируса преступники запустили серию сайтов в доменной зоне .ru, имитирующих сервисы экстренных оповещений. Жертв заманивают обещаниями стабильной работы при плохом интернет-соединении и возможностью отслеживать ситуацию сразу по нескольким адресам. Чтобы усыпить бдительность, авторы схемы наполнили страницы фальшивыми отзывами и призывами заботиться о безопасности близких.
Троян под видом приложения для оповещений атакует пользователей Android
Специалисты по кибербезопасности F6 выявили вредоносную кампанию, направленную на владельцев Android-смартфонов. Злоумышленники маскируют троян RedWing под приложение RadarTrevog, которое обещает пользователям мгновенные уведомления о воздушных угрозах. Под видом оперативного сервиса скрывается инструмент для удаленного доступа к устройству и кражи конфиденциальных данных владельца.

После загрузки APK-файла программа требует расширенные права доступа, включая управление уведомлениями, чтение SMS и использование специальных возможностей Android. Получив эти разрешения, RedWing перехватывает коды подтверждения банковских операций, получает доступ к перепискам в мессенджерах и собирает персональную информацию. Несмотря на то, что один из вредоносных доменов уже заблокирован, эксперты F6 призывают к осторожности: высока вероятность появления новых клонов приложения, использующих человеческую тревогу как рычаг для взлома.




Комментарии (0)
Пока нет комментариев. Будьте первым!