(56 минут назад), Редакция Рунет | 👁 276

Стилер RedWing атакует клиентов банков России, Узбекистана и Казахстана

Стилер RedWing атакует клиентов банков России, Узбекистана и Казахстана

Исследователи F6 обнаружили более 800 образцов вредоносного программного обеспечения под Android под названием RedWing Stealer. Оно распространялось с мая по сентябрь 2026 года под видом полезных приложений.

Среди приманок — радары беспилотной опасности, карты АЗС, VPN-сервисы, просмотрщики фото и видео, а также читы и моды для популярных игр.

Троян ориентирован на пользователей из России, Узбекистана и Казахстана. Он ищет на заражённых устройствах SMS от 16 российских, 12 узбекистанских и 7 казахстанских банков, а также 9 российских маркетплейсов и 8 микрофинансовых организаций. Кроме того, ПО собирает уведомления, сведения об устройстве и SIM-картах, данные о местоположении, звонках, контактах и установленных приложениях.

Для маскировки RedWing использует названия вроде GdeBenz, Gosu VPN, Google Photo.apk и RadarTrevog. После установки программа запрашивает доступ к SMS, фоновому режиму и автозапуску. Затем она может скрыть свой значок и передавать собранную информацию злоумышленникам. ПО также способно отправлять SMS и USSD-запросы и открывать ссылки.

F6 рекомендует устанавливать приложения только из доверенных источников, не выдавать незнакомым программам лишние разрешения и не вводить PIN-коды и пароли в неожиданных окнах.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Как оплатить App Store через МТС в 2026 году: новый способ с МТС Premium