Исследователи компании F6 зафиксировали распространение более 800 модификаций этого трояна. Злоумышленники используют названия вроде GdeBenz, Gosu VPN или Google Photo, чтобы усыпить бдительность жертв. После инсталляции программа запрашивает расширенные права доступа к SMS, автозапуску и фоновым процессам, после чего скрывает свою иконку из меню устройства.
Основная цель RedWing — банковские операции и личные данные. В зоне риска оказались клиенты 16 российских, 12 узбекистанских и 7 казахстанских банков, а также пользователи 9 крупных маркетплейсов и 8 микрофинансовых организаций. Помимо перехвата сообщений, троян собирает сведения о геолокации, контактах, истории вызовов и установленном софте. Функционал позволяет программе самостоятельно отправлять SMS-сообщения, выполнять USSD-команды и перенаправлять пользователя по вредоносным ссылкам. Специалисты советуют ограничить установку приложений официальными магазинами и внимательно следить за тем, какие разрешения запрашивает софт при первом запуске.

Комментарии (0)
Пока нет комментариев. Будьте первым!