Главная→Технологии→Троян RedWing крадет данные клиентов банков в СНГ
Технологии

Троян RedWing крадет данные клиентов банков в СНГ

С мая по сентябрь 2026 года владельцы Android-устройств в России, Узбекистане и Казахстане столкнулись с массированной атакой стилера RedWing. Вредоносное ПО маскируется под полезные утилиты, от радаров беспилотной опасности до игровых модов, и перехватывает конфиденциальную информацию, включая уведомления от десятков финансовых организаций и маркетплейсов.

Троян RedWing крадет данные клиентов банков в СНГ

Исследователи компании F6 зафиксировали распространение более 800 модификаций этого трояна. Злоумышленники используют названия вроде GdeBenz, Gosu VPN или Google Photo, чтобы усыпить бдительность жертв. После инсталляции программа запрашивает расширенные права доступа к SMS, автозапуску и фоновым процессам, после чего скрывает свою иконку из меню устройства.

Основная цель RedWing — банковские операции и личные данные. В зоне риска оказались клиенты 16 российских, 12 узбекистанских и 7 казахстанских банков, а также пользователи 9 крупных маркетплейсов и 8 микрофинансовых организаций. Помимо перехвата сообщений, троян собирает сведения о геолокации, контактах, истории вызовов и установленном софте. Функционал позволяет программе самостоятельно отправлять SMS-сообщения, выполнять USSD-команды и перенаправлять пользователя по вредоносным ссылкам. Специалисты советуют ограничить установку приложений официальными магазинами и внимательно следить за тем, какие разрешения запрашивает софт при первом запуске.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!