Яндекс.Метрика
  • Татьяна Романенко

В России около 10 тысяч Android-устройств заразились трояном RedWing, который распространяют через Telegram под видом приложений и видео

Вредоносная программа может перехватывать PIN-коды и передавать злоумышленникам данные с камер смартфонов
Фото: Олег Золото / «Петербургский дневник»

Около 10 тысяч Android-устройств в России заражены трояном RedWing, который распространяют через Telegram под видом приложений и медиафайлов. Об этом сообщили в официальном Telegram-канале УБК МВД России «Вестник Киберполиции России» со ссылкой на специалистов.

Изначально вредоносную программу рассылали под видом приложения RadarTrevog для оповещения о воздушных тревогах. Позже специалисты выявили ещё один способ распространения – под видом видеофайлов. В одном из случаев троян отправляли пользователям с названием «Видео с места аварии».

После открытия файла на экране появляется страница, имитирующая магазин приложений Google Play, с предложением установить обновление. Затем программа просит включить службу «Специальные возможности». После предоставления доступа троян запускается.

RedWing обладает 12 основными функциями. Он способен следить за пользователем, подслушивать его, перехватывать PIN-коды, самостоятельно разблокировать смартфон и управлять им, а также воспроизводить на устройстве различные звуки.

Наиболее опасная функция вредоносного ПО – передача на сервер злоумышленников фото и видео с любой камеры смартфона. По данным специалистов, эти возможности могут использоваться для кражи конфиденциальных данных и получения снимка пользователя для последующего прохождения верификации в различных сервисах.

Чтобы снизить риск заражения, специалисты рекомендуют отключить установку приложений из неизвестных источников. В настройках Android следует запретить браузерам и файловым менеджерам устанавливать APK-файлы.

Ранее аферисты начали обманывать онлайн-продавцов, обещая оплату в цифровых рублях.