Мошенники маскируют троян RedWing под приложение для оповещения об атаках БПЛА
Киберпреступники создают сайты-двойники с доменами, сочетающими слова «radar» и «trevog». Пользователям обещают оповещения о воздушной опасности, сирену в беззвучном режиме и «семейный режим» для близких, что побуждает распространять приложение среди родственников. Для убедительности используются фальшивые отзывы.
Вредоносный APK-файл — это троян RedWing, распространяемый через Telegram по модели MaaS с начала 2026 года. Он создан русскоязычными злоумышленниками для атак на клиентов российских банков. RedWing похищает СМС, контакты, данные банковских и криптосервисов, удалённо управляет устройством, скрывает приложение и может использовать смартфон для DDoS-атак.
Для работы трояну нужны разрешения, которые запрашиваются под видом оповещений: доступ к СМС (для чтения кодов), уведомлениям (для пуш-кодов от банков), возможность показывать фальшивые окна поверх приложений и доступ к Android Accessibility для удалённого управления.
Главные риски: кража денег со счетов, угон аккаунтов в госсервисах и мессенджерах, сбор цифрового профиля пользователя.
Атака нацелена на людей в состоянии тревожности, желающих защитить себя. Опасные сайты находятся на первых страницах поисковой выдачи, что создаёт ложное доверие. Домены radar-trevog[.]ru и radar-trevoga[.]ru заблокированы по инициативе F6, но мошенники могут создавать новые.

















