Опасный «Радар»: под видом приложения воздушной тревоги скрывается Android-троян

Прокомментировать Просмотры: 7

Отечественные эксперты по информационной безопасности из компании F6 выявили свежий векторы кибератак на владельцев Android-смартфонов. Злоумышленники активно распространяют утилитное приложение RadarTrevog, маскирующееся под официальную систему оповещения о воздушных и ракетных ударах. Однако под видом безобидной программы скрывается опасный троян RedWing, нацеленный на хищение конфиденциальной информации и удаленное администрирование зараженного гаджета.

Изображение сгенерировано нейросетью ChatGPT

С целью маскировки мошенники развернули сеть фишинговых сайтов в российской доменной зоне, искусно имитирующих службы экстренного информирования. Потенциальным жертвам гарантируют мгновенное поступление тревожных сигналов в условиях нестабильного интернета, пронзительную сирену и опцию мониторинга сразу нескольких локаций. Дополнительную убедительность ресурсам придают сфабрикованные рецензии и настойчивые рекомендации обезопасить не только себя, но и своих близких.

Сразу после инсталляции софт требует предоставить расширенный пакет привилегий, мотивируя это корректным функционированием системы предупреждений. В их число входит допуск к текстовым сообщениям, всплывающим окнам и специальным возможностям операционной системы. Подобный карт-бланш развязывает киберпреступникам руки: троян беспрепятственно похищает одноразовые коды из банковских СМС, мониторит переписку, фиксирует пользовательские действия и получает дистанционное управление над девайсом.

Согласно аналитике компании F6, функционал RedWing задействуется для опустошения банковских счетов, захвата учетных записей в мессенджерах и прочих цифровых экосистемах, а также глубинного сбора телеметрии о владельце. Аналитики подчеркивают, что циничная мошенническая схема бьет по самым уязвимым точкам — тревожности граждан и их стремлению к личной безопасности.

На текущий момент один из мошеннических доменов оперативно заблокирован, тем не менее специалисты настоятельно рекомендуют сохранять бдительность, прогнозируя появление аналогичных вредоносных клонов.

 

Источник: iXBT

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов