Аналитики рассказали, как мошенники распространяют троян RedWing

Служба новостей Автор статьи
Аналитики сообщили о распространении трояна Red...

AI Сгенерировано ИИ

MaxДзенTelegram

Киберпреступники используют Android-троян RedWing, маскируя его под мобильное приложение RadarTrevog, которое предназначено для оповещения о ракетной угрозе и атаках беспилотников, сообщают эксперты компании F6. Об этом сообщает сайт РИА Новости.

Аналитики отмечают, что злоумышленники создают сайты, на которых под видом приложения для предупреждений о воздушных атаках распространяется вредоносное ПО. По их данным, фальшивый сервис обещает пользователям оперативные уведомления о потенциальных угрозах в определенном районе, громкий сигнал сирены даже в беззвучном режиме и возможность отслеживания нескольких адресов одновременно.

Приложение, скачиваемое с таких ресурсов, на самом деле является трояном RedWing, который, как минимум с начала 2026 года, распространяется в специализированных Telegram-сообществах.

Вредоносная программа предоставляет возможность похищать SMS, контакты, журналы вызовов и файлы, а также получать доступ к данным банковских и криптовалютных сервисов, удаленно управлять смартфоном и скрывать приложение от обнаружения. Кроме того, злоумышленники могут использовать зараженные устройства для проведения DDoS-атак.

MaxДзенTelegramВКонтактеОдноклассники