«Официальный сервис» предупреждения о ракетной опасности создали хакеры

Share to Telegram Share to VK
clock Вчера в 16:55
«Официальный сервис» предупреждения о ракетной опасности создали хакеры © Сгенерировано ИИ

Под видом мобильного приложения RadarTrevog, маскирующегося под официальный сервис оперативного информирования об атаках беспилотных летательных аппаратов и ракетной опасности, хакеры распространяют опасный Android-троян RedWing. Как сообщает Лента.ру со ссылкой на аналитиков компании F6, злоумышленники привлекают пользователей через сеть специально созданных фишинговых порталов.

Схема обмана и маскировка

Для продвижения поддельного сервиса киберпреступники запустили однотипные веб-ресурсы. Пользователям обещают расширенный функционал:

- Оперативную отправку предупреждений даже при слабом интернет-соединении.

- Включение сирены в беззвучном режиме смартфона.

- Возможность одновременно отслеживать несколько локаций (дом, работу, места проживания родственников).

В качестве источников информации разработчики указывают официальные сообщения региональных оперативных штабов и сводки МЧС. По оценке экспертов F6, сам Android-троян RedWing распространяется в профильных Telegram-сообществах как минимум с начала 2026 года.

Функционал и риски вредоносного ПО

Вредоносный софт предназначен для получения полного контроля над устройством жертвы и хищения конфиденциальных данных:

- Сбор информации: Перехват СМС-сообщений, списка контактов, журналов вызовов, персональных файлов, а также авторизационных данных от банковских приложений и криптовалютных кошельков.

- Угон аккаунтов: Кража доступа к профилям в мессенджерах и социальных сетях.

- Скрытое наблюдение: Удаленное управление смартфоном и мониторинг происходящего на экране в режиме реального времени.

- Ботнет-активность: Использование скомпрометированного устройства для участия в массовых DDoS-атаках.

Оценивая опасности, сопряженные с установкой приложения, аналитики F6 подчеркнули:

«Вредоносные функции RedWing позволяют злоумышленникам похищать данные с устройства, включая СМС, контакты, журналы вызовов и файлы, а также конфиденциальные данные банковских и криптовалютных сервисов, удаленно управлять смартфоном, контролируя происходящее на экране в режиме реального времени, скрывать опасное приложение от обнаружения и использовать устройство жертвы для участия в DDoS-атаках».

Меры противодействия

К настоящему моменту выявленные экспертами домены поддельного сервиса заблокированы, однако специалисты не исключают появления новых сайтов-зеркал. Для защиты устройств пользователям рекомендуется избегать скачивания сторонних APK-файлов с непроверенных ресурсов и устанавливать ПО исключительно из официальных магазинов приложений.

Читайте также: Алюшев Фарид: «LAN-кабели в ЦОДах. Практика внедрения и новые вызовы 2026 года»


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.