Под видом приложения для оповещений о воздушных угрозах распространяют Android-троян
Российские специалисты по кибербезопасности F6 обнаружили новую схему атаки на пользователей Android. Злоумышленники распространяют приложение RadarTrevog, которое позиционируется как сервис оповещения о воздушной и ракетной опасности. На деле APK-файл содержит Android-троян RedWing, способный похищать данные и получать удалённый доступ к устройству.
«После установки троян может перехватывать SMS и уведомления, похищать банковские данные и получать удалённый доступ к смартфону», — сообщает IXBT News.
Для распространения вредоносного ПО созданы сайты в зоне .ru, оформленные под сервис экстренных уведомлений. Пользователям обещают предупреждения об угрозах даже при слабом соединении, громкий сигнал и возможность следить сразу за несколькими адресами. Доверие также пытаются повысить с помощью поддельных отзывов и призывов установить приложение родственникам.
После установки программа запрашивает расширенные разрешения, объясняя их необходимостью своевременной работы оповещений. Среди них — доступ к SMS, уведомлениям и службе специальных возможностей Android. Это позволяет трояну перехватывать коды подтверждения, читать сообщения, отслеживать активность и управлять смартфоном. По данным F6, RedWing может использоваться для кражи банковских данных, перехвата аккаунтов в мессенджерах и других сервисах, а также сбора сведений об устройстве и владельце. Специалисты отмечают, что схема рассчитана на людей, обеспокоенных угрозами безопасности. Один из обнаруженных доменов уже заблокирован, однако эксперты предупреждают о возможном появлении новых ресурсов с аналогичным вредоносным ПО.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.