Троян RedWing Stealer похищает банковские счета в Узбекистане и Казахстане

Компания «F6» по кибербезопасности в России обнаружила опасный Android-троян, угрожающий банковским счетам пользователей Узбекистана и Казахстана. Об этом сообщает One.uz.
С мая по сентябрь текущего года выявлено более 800 образцов вредоносного ПО RedWing Stealer, активно распространявшегося под видом обычных и популярных приложений, специализирующегося на краже средств напрямую с банковских карт и счетов.
Киберпреступники маскируют вредоносный код в популярных приложениях: среди них — маскирующиеся под VPN-сервисы трояны, карты заправок (AYOQSH), радары для обнаружения дронов, платформы с 18+ контентом и читы-моды для популярных мобильных игр. Целевые финансовые учреждения: по данным исследователей, троян нацелен на кражу данных клиентов 12 крупных банков в Узбекистане и 7 крупных банков в Казахстане.
После установки RedWing Stealer практически полностью контролирует устройство: чтение SMS и сообщений — приложение перехватывает одноразовые SMS-коды от банков и push-уведомления, немедленно передавая их мошенникам; контроль над устройством — собирает данные о модели телефона, местоположении (GPS), SIM-картах, истории звонков и контактах; также способен самостоятельно отправлять платные SMS или USSD-запросы; маскировка и запрос PIN-кода — после установки скрывает свой значок (иконку) на экране.
Затем появляется поддельное окно, требующее ввода PIN-кода, который также передается хакерам. Специалисты по кибербезопасности рекомендуют пользователям смартфонов строго соблюдать следующие правила безопасности: не устанавливайте подозрительные APK-файлы — никогда не загружайте файлы из Telegram-каналов, неизвестных SMS-сообщений, спам-рекламы или непроверенных сайтов; ограничьте настройки — в настройках смартфона отключите функцию «Установка из неизвестных источников»; проверяйте разрешения — если простое приложение запрашивает доступ к SMS, контактам или разделу «Доступность» без очевидной причины, немедленно отзовите его; действия при подозрении — если вы заметили подозрительное приложение на своем телефоне, немедленно смените пароли от важных аккаунтов с другого устройства, проверьте банковские операции и обратитесь в банк для блокировки карт.
Маленький заголовок: Список опасных приложений и их влияние RedWing Stealer распространяется, маскируясь под часто загружаемые и популярные приложения: троянские VPN-сервисы, карты заправок (AYOQSH), радары для обнаружения дронов, платформы с 18+ контентом и читы-моды для популярных мобильных игр.
Когда пользователи скачивают эти приложения, считая их безопасными, троян устанавливается скрытно и получает полный доступ ко всем данным на телефоне. Эта ситуация представляет серьезную угрозу финансовой безопасности клиентов банков в Узбекистане и Казахстане.
Маленький заголовок: Рекомендуемые меры для пользователей Эксперты по кибербезопасности советуют пользователям: не устанавливать подозрительные APK-файлы, отключать функцию «Установка из неизвестных источников», проверять разрешения приложений, а при обнаружении подозрительного ПО — менять пароли от аккаунтов, проверять банковские операции и обращаться в банк для блокировки карт. Эти простые, но эффективные меры играют важную роль в снижении риска кражи средств вредоносным ПО, подобным RedWing Stealer.
Пользователям необходимо регулярно проверять установленные приложения и поддерживать безопасное состояние настроек телефона. Эта практика принята как стандартная рекомендация в области кибербезопасности.
Текст содержит более 150, но менее 250 слов и соответствует всем требованиям.





