Технологии

Троян RedWing крадет данные клиентов банков в СНГ

Троян RedWing крадет данные клиентов банков в СНГ

Исследователи компании F6 зафиксировали распространение более 800 модификаций этого трояна. Злоумышленники используют названия вроде GdeBenz, Gosu VPN или Google Photo, чтобы усыпить бдительность жертв. После инсталляции программа запрашивает расширенные права доступа к SMS, автозапуску и фоновым процессам, после чего скрывает свою иконку из меню устройства.

Основная цель RedWing — банковские операции и личные данные. В зоне риска оказались клиенты 16 российских, 12 узбекистанских и 7 казахстанских банков, а также пользователи 9 крупных маркетплейсов и 8 микрофинансовых организаций. Помимо перехвата сообщений, троян собирает сведения о геолокации, контактах, истории вызовов и установленном софте. Функционал позволяет программе самостоятельно отправлять SMS-сообщения, выполнять USSD-команды и перенаправлять пользователя по вредоносным ссылкам. Специалисты советуют ограничить установку приложений официальными магазинами и внимательно следить за тем, какие разрешения запрашивает софт при первом запуске.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!