9 сентября 2026 г.
Свежие новости

Мошенники распространяют троян через поддельное приложение для оповещения о ракетной опасности

12 августа 2026 г.Артём Волжский1 мин

Хакеры активно распространяют Android-троян RedWing, маскируя его под мобильное приложение RadarTrevog. Это приложение выдается за официальный сервис оперативного оповещения об атаках беспилотных летательных аппаратов (БПЛА) и ракетной опасности. Об этой киберпреступной схеме предупредили аналитики компании F6, обнаружившие вредоносное программное обеспечение.

По данным F6, киберпреступники создают специальные фишинговые сайты по общему шаблону. На этих порталах они предлагают пользователям скачать приложение RadarTrevog, обещая оперативные предупреждения о воздушных атаках в конкретном районе даже при слабом интернет-соединении, громкий сигнал сирены в беззвучном режиме и возможность отслеживать одновременно несколько адресов, таких как дом, работа, дача и места проживания родственников.

На таких площадках утверждается, что источниками данных являются «официальные объявления» из региональных систем оповещения, оперативных штабов, а также сообщения территориальных управлений МЧС. Однако приложение, скачиваемое с этих сайтов, на поверку оказывается Android-трояном RedWing. Этот троян распространяется в профильных сообществах в Telegram как минимум с начала текущего года.

Аналитики F6 предупреждают, что вредоносные функции RedWing позволяют злоумышленникам похищать широкий спектр данных с зараженного устройства: СМС-сообщения, контакты, журналы вызовов и различные файлы. Также под угрозой конфиденциальные данные банковских и криптовалютных сервисов. Троян способен удаленно управлять смартфоном, контролировать происходящее на экране в режиме реального времени, скрывать свое присутствие от обнаружения и использовать устройство жертвы для участия в DDoS-атаках.

Помимо перечисленного, RedWing может быть использован для шпионажа за пользователями, хищения денежных средств с банковских счетов и угона аккаунтов в мессенджерах. Хотя обнаруженные экспертами мошеннические домены уже заблокированы, не исключается, что злоумышленники создадут новые аналогичные ресурсы для продолжения своей деятельности.