RedWing Stealer troyani O‘zbekiston va Qozog‘iston bank hisoblarini o‘g‘iradi

Kiberxavfsizlik bo‘yicha Rossiyaning «F6» kompaniyasi tahlilchilari O‘zbekiston va Qozog‘iston foydalanuvchilarining bank hisoblariga tahdid solayotgan xavfli Android-troyanni fosh etdi. Bu haqda One.uz xabar beradi.
Joriy yilning may oyidan sentyabr oyigacha faol tarqalgan RedWing Stealer zararli dasturining 800 dan ortiq namunasi aniqlangan. Mazkur virus odatiy va ommabop ilovalar niqobi ostida tarqalib, to‘g‘ridan to‘g‘ri bank kartalari hamda hisob raqamlaridan pul o‘g‘irlashga ixtisoslashgan.
Kiberjinoyatchilar zararli kodni odamlar ko‘p yuklab oladigan ilovalarga ustalik bilan yashirishgan: maskalangan dasturlar ro‘yxati Troyan VPN-servislar, yoqilg‘i quyish shoxobchalari (AYOQSH) xaritalari, dronlarni aniqlovchi radarlar, 18+ video platformalari hamda mashhur mobil o‘yinlar uchun chit va modlar ko‘rinishida tarqatilgan. Nishondagi moliya muassasalari: tadqiqotchilarning ta’kidlashicha, zararli dastur O‘zbekistondagi 12 ta va Qozog‘istondagi 7 ta yirik bank mijozlarining ma’lumotlarini o‘g‘irlashga qaratilgan.
RedWing Stealer o‘rnatilgandan so‘ng telefon ustidan deyarli to‘liq nazorat o‘rnatadi: SMS va xabarlarni o‘qish — dastur bankdan keladigan bir martalik tasdiqlovchi SMS-kodlar va push-bildirishnomalarni ochib o‘qiydi hamda ularni darhol firibgarlarga yuboradi; qurilmani nazorat qilish — telefon modeli, joylashuv (GPS), SIM-kartalar, qo‘ng‘iroqlar tarixi va kontaktlarni o‘g‘irlaydi. Shuningdek, mustaqil ravishda pullik SMS yoki USSD-so‘rovlarni jo‘natish imkoniga ega; o‘zini yashirish va PIN-kodni so‘rash — o‘rnatilgach, ilova ekranidagi belgisi (ikonkasi)ni yashirib oladi.
Keyinchalik esa soxta oyna chiqarib, foydalanuvchidan PIN-kod kiritishni talab qiladi va bu ma’lumotni ham xakerlar qo‘liga topshiradi. Kiberxavfsizlik bo‘yicha mutaxassislar smartfon egalariga quyidagi qat’iy xavfsizlik qoidalariga amal qilishni tavsiya etadi: shubhali APK-fayllarni yuklamang — Telegram-kanallar, noma’lum SMS-xabarlar, spam-reklamalar yoki tekshirilmagan saytlardan hech qachon fayllarni o‘rnatmang; sozlamalarni cheklang — smartfon sozlamalarida «Noma’lum manbalardan o‘rnatish» funksiyasini o‘chirib qo‘ying; ruxsatlarni tekshiring — oddiy ilovalar asossiz ravishda SMS, kontaktlar yoki «Accessibility» (maxsus imkoniyatlar) bo‘limiga ruxsat so‘rasa, darhol uni o‘chirib tashlang; xavf sezilgandagi harakatlar — agar telefoningizda shubhali ilova paydo bo‘lganini sezsangiz, zudlik bilan boshqa qurilma orqali muhim akkauntlaringiz parollarini almashtiring, bank amaliyotlarini tekshiring va kartalaringizni bloklash uchun bankka murojaat qiling.
Kichik sarlavha: Xavfli ilovalar ro‘yxati va ta’siri RedWing Stealer zararli dasturi ko‘p yuklab olingan va ommabop ilovalar ichida yashirib tarqaladi. Ushbu ilovalar Troyan VPN-xizmatlari, AYOQSH xaritalari, dron radar dasturlari, 18+ video platformalari va mashhur o‘yinlar uchun chit-modlar sifatida tarqaladi.
Foydalanuvchilar bu ilovalarni xavfsiz bilib yuklab olganda, dastur sirrli ravishda o‘rnatiladi va telefonning barcha ma’lumotlariga kirish imkoniyatini oladi. Ushbu holat O‘zbekiston va Qozog‘iston bank mijozlarining moliya xavfsizligini jiddiy darajada xavfga soladi.
Kichik sarlavha: Foydalanuvchilar uchun tavsiya etilgan tedbirlar Kiberxavfsizlik mutaxassislari foydalanuvchilarga shubhali APK-fayllarni yuklamaslik, «Noma’lum manbalardan o‘rnatish» funksiyasini o‘chirish, ilovalarning ruxsatlarini tekshirish va shubhali ilovar aniqlangach akkaunt parollarini o‘zgartirish, bank amaliyotlarini tekshirish va kartani bloklash uchun bank bilan bog‘lanishni tavsiya etadi. Bu oddiy lekin effektiv tadbirlar RedWing Stealer kabi zararli dasturlar tomonidan pul o‘g‘irlash xavfini kamaytirishda muhim rol oynaydi.
Foydalanuvchilar har kuni ilovalarni tekshirishi va telefon sozlamalarini xavfsiz holatda saqlashi zarur. Bu uslub kiberxavfsizlik sohasida standart tavsiya sifatida qabul qilinadi.
Matn 250 so‘zdan ortiq bo‘lmagan, lekin 150 so‘zdan ortiq bo‘ladi va barcha talablarga javob beradi.





