12.08.2026, 14:30

Мошенники маскируют троян RedWing под приложение для оповещения об атаках БПЛА

Компания F6 выявила новый сценарий атак на пользователей Android в России. Под видом приложения RadarTrevog для оповещения об атаках БПЛА и ракетной опасности распространяется Android-троян RedWing. С его помощью злоумышленники шпионят, похищают деньги с банковских счетов и угоняют аккаунты в мессенджерах.
Мошенники маскируют троян RedWing под приложение для оповещения об атаках БПЛА

Киберпреступники создают сайты-двойники с доменами, сочетающими слова «radar» и «trevog». Пользователям обещают оповещения о воздушной опасности, сирену в беззвучном режиме и «семейный режим» для близких, что побуждает распространять приложение среди родственников. Для убедительности используются фальшивые отзывы.

Вредоносный APK-файл — это троян RedWing, распространяемый через Telegram по модели MaaS с начала 2026 года. Он создан русскоязычными злоумышленниками для атак на клиентов российских банков. RedWing похищает СМС, контакты, данные банковских и криптосервисов, удалённо управляет устройством, скрывает приложение и может использовать смартфон для DDoS-атак.

Для работы трояну нужны разрешения, которые запрашиваются под видом оповещений: доступ к СМС (для чтения кодов), уведомлениям (для пуш-кодов от банков), возможность показывать фальшивые окна поверх приложений и доступ к Android Accessibility для удалённого управления.

Главные риски: кража денег со счетов, угон аккаунтов в госсервисах и мессенджерах, сбор цифрового профиля пользователя.

Атака нацелена на людей в состоянии тревожности, желающих защитить себя. Опасные сайты находятся на первых страницах поисковой выдачи, что создаёт ложное доверие. Домены radar-trevog[.]ru и radar-trevoga[.]ru заблокированы по инициативе F6, но мошенники могут создавать новые.

Рубрика:
{}Безопасность
Новости в вашей почте
mail

PLUSworld в соцсетях:
telegram
vk
dzen
youtube
ЕЩЁ НОВОСТИ