Темы



Стилер RedWing атакует клиентов банков России, Узбекистана и Казахстана

ai-image-weun8asq0ksvunkz37mzgoxb.jpg

Исследователи F6 обнаружили более 800 образцов вредоносного ПО под Android под названием RedWing Stealer, распространявшихся с мая по сентябрь 2026 года под видом полезных приложений. Среди приманок — радары беспилотной опасности, карты АЗС, VPN-сервисы, просмотрщики фото и видео, а также читы и моды для популярных игр.

Троян ориентирован на пользователей из России, Узбекистана и Казахстана. Он ищет на заражённых устройствах SMS от 16 российских, 12 узбекистанских и 7 казахстанских банков, а также 9 российских маркетплейсов и 8 микрофинансовых организаций. Кроме того, ПО собирает уведомления, сведения об устройстве и SIM-картах, данные о местоположении, звонках, контактах и установленных приложениях.

Для маскировки RedWing использует названия вроде GdeBenz, Gosu VPN, Google Photo.apk и RadarTrevog. После установки программа запрашивает доступ к SMS, фоновому режиму и автозапуску. Затем она может скрыть свой значок и передавать собранную информацию злоумышленникам. ПО также способно отправлять SMS и USSD-запросы и открывать ссылки.

F6 рекомендует устанавливать приложения только из доверенных источников, не выдавать незнакомым программам лишние разрешения и не вводить PIN-коды и пароли в неожиданных окнах.

©  iXBT