В России около 10 тысяч Android-устройств заразились трояном RedWing, который распространяют через Telegram под видом приложений и видео
Около 10 тысяч Android-устройств в России заражены трояном RedWing, который распространяют через Telegram под видом приложений и медиафайлов. Об этом сообщили в официальном Telegram-канале УБК МВД России «Вестник Киберполиции России» со ссылкой на специалистов.
Изначально вредоносную программу рассылали под видом приложения RadarTrevog для оповещения о воздушных тревогах. Позже специалисты выявили ещё один способ распространения – под видом видеофайлов. В одном из случаев троян отправляли пользователям с названием «Видео с места аварии».
После открытия файла на экране появляется страница, имитирующая магазин приложений Google Play, с предложением установить обновление. Затем программа просит включить службу «Специальные возможности». После предоставления доступа троян запускается.
RedWing обладает 12 основными функциями. Он способен следить за пользователем, подслушивать его, перехватывать PIN-коды, самостоятельно разблокировать смартфон и управлять им, а также воспроизводить на устройстве различные звуки.
Наиболее опасная функция вредоносного ПО – передача на сервер злоумышленников фото и видео с любой камеры смартфона. По данным специалистов, эти возможности могут использоваться для кражи конфиденциальных данных и получения снимка пользователя для последующего прохождения верификации в различных сервисах.
Чтобы снизить риск заражения, специалисты рекомендуют отключить установку приложений из неизвестных источников. В настройках Android следует запретить браузерам и файловым менеджерам устанавливать APK-файлы.
Ранее аферисты начали обманывать онлайн-продавцов, обещая оплату в цифровых рублях.