Под видом мобильного приложения RadarTrevog, маскирующегося под официальный сервис оперативного информирования об атаках беспилотных летательных аппаратов и ракетной опасности, хакеры распространяют опасный Android-троян RedWing. Как сообщает Лента.ру со ссылкой на аналитиков компании F6, злоумышленники привлекают пользователей через сеть специально созданных фишинговых порталов.
Схема обмана и маскировка
Для продвижения поддельного сервиса киберпреступники запустили однотипные веб-ресурсы. Пользователям обещают расширенный функционал:
- Оперативную отправку предупреждений даже при слабом интернет-соединении.
- Включение сирены в беззвучном режиме смартфона.
- Возможность одновременно отслеживать несколько локаций (дом, работу, места проживания родственников).
В качестве источников информации разработчики указывают официальные сообщения региональных оперативных штабов и сводки МЧС. По оценке экспертов F6, сам Android-троян RedWing распространяется в профильных Telegram-сообществах как минимум с начала 2026 года.
Функционал и риски вредоносного ПО
Вредоносный софт предназначен для получения полного контроля над устройством жертвы и хищения конфиденциальных данных:
- Сбор информации: Перехват СМС-сообщений, списка контактов, журналов вызовов, персональных файлов, а также авторизационных данных от банковских приложений и криптовалютных кошельков.
- Угон аккаунтов: Кража доступа к профилям в мессенджерах и социальных сетях.
- Скрытое наблюдение: Удаленное управление смартфоном и мониторинг происходящего на экране в режиме реального времени.
- Ботнет-активность: Использование скомпрометированного устройства для участия в массовых DDoS-атаках.
Оценивая опасности, сопряженные с установкой приложения, аналитики F6 подчеркнули:
«Вредоносные функции RedWing позволяют злоумышленникам похищать данные с устройства, включая СМС, контакты, журналы вызовов и файлы, а также конфиденциальные данные банковских и криптовалютных сервисов, удаленно управлять смартфоном, контролируя происходящее на экране в режиме реального времени, скрывать опасное приложение от обнаружения и использовать устройство жертвы для участия в DDoS-атаках».
Меры противодействия
К настоящему моменту выявленные экспертами домены поддельного сервиса заблокированы, однако специалисты не исключают появления новых сайтов-зеркал. Для защиты устройств пользователям рекомендуется избегать скачивания сторонних APK-файлов с непроверенных ресурсов и устанавливать ПО исключительно из официальных магазинов приложений.
Читайте также: Алюшев Фарид: «LAN-кабели в ЦОДах. Практика внедрения и новые вызовы 2026 года»
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Разработчик систем компьютерного зрения привлечет 180 млн рублей на ИИ-проекты по программе МТК
Продавцы маркетплейсов создают собственные интернет-магазины: число их запусков выросло в полтора раза
Госорганам запретят использовать ведомственные ИТ-системы без проверки Минцифры
Мошенники начали раздавать фальшивые ваучеры на топливо от имени российских банков
В сети появились архивы с данными и фотографиями клиентов DDX Fitness
Хакеры задействовали автономных ИИ-агентов для атаки на правительство Тайваня




© Сгенерировано ИИ