Стилер RedWing атакует клиентов банков России, Узбекистана и Казахстана

Исследователи F6 обнаружили более 800 образцов вредоносного программного обеспечения под Android под названием RedWing Stealer. Оно распространялось с мая по сентябрь 2026 года под видом полезных приложений.
Среди приманок — радары беспилотной опасности, карты АЗС, VPN-сервисы, просмотрщики фото и видео, а также читы и моды для популярных игр.
Троян ориентирован на пользователей из России, Узбекистана и Казахстана. Он ищет на заражённых устройствах SMS от 16 российских, 12 узбекистанских и 7 казахстанских банков, а также 9 российских маркетплейсов и 8 микрофинансовых организаций. Кроме того, ПО собирает уведомления, сведения об устройстве и SIM-картах, данные о местоположении, звонках, контактах и установленных приложениях.
Для маскировки RedWing использует названия вроде GdeBenz, Gosu VPN, Google Photo.apk и RadarTrevog. После установки программа запрашивает доступ к SMS, фоновому режиму и автозапуску. Затем она может скрыть свой значок и передавать собранную информацию злоумышленникам. ПО также способно отправлять SMS и USSD-запросы и открывать ссылки.
F6 рекомендует устанавливать приложения только из доверенных источников, не выдавать незнакомым программам лишние разрешения и не вводить PIN-коды и пароли в неожиданных окнах.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.