«Официальный сервис» оповещения о ракетной опасности оказался детищем хакеров
О выявлении этой схемы «Ленте.ру» сообщили аналитики компании F6, которые первыми обнаружили новый вредоносный ресурс.
По данным специалистов, киберпреступники создают целую сеть сайтов-двойников, оформленных так, чтобы вызвать доверие у пользователей. На этих страницах вредоносное программное обеспечение выдается за полезное приложение для получения срочных уведомлений о воздушной тревоге, что особенно опасно в условиях повышенной тревожности и спроса на подобные сервисы. Внешне такие порталы часто выполнены по единому шаблону, из-за чего их можно распознать по повторяющимся элементам дизайна и схожей структуре.После перехода на такой сайт пользователь может скачать APK-файл, который на деле содержит троян RedWing. Подобные программы способны получать доступ к данным устройства, перехватывать сообщения, отслеживать действия владельца смартфона и выполнять другие несанкционированные операции. Обычно подобные вредоносные кампании нацелены на массовое заражение Android-устройств и кражу конфиденциальной информации.Эксперты предупреждают, что скачивать приложения для оповещений следует только из официальных магазинов и с проверенных ресурсов, а перед установкой важно внимательно проверять разработчика, разрешения и отзывы. Если интерфейс сайта или описание программы вызывает сомнения, лучше отказаться от установки и перепроверить источник информации.Пользователям обещают, что они будут получать оперативные уведомления о происшествиях в конкретном районе даже при слабом уровне связи. Кроме того, сервисы заявляют о громком срабатывании сирены даже в беззвучном режиме телефона и о возможности одновременно следить за несколькими адресами — например, за домом, работой, дачей и местами проживания родственников, уточнили в F6.Подобные платформы нередко создают впечатление полезного и удобного инструмента для быстрого информирования, особенно в ситуациях, когда важно не пропустить экстренное сообщение. При этом источниками информации на таких ресурсах указываются «официальные объявления» из региональных систем оповещения и оперативных штабов, а также публикации территориальных подразделений МЧС.Однако за внешне безопасным и полезным предложением может скрываться вредоносное ПО. Как выяснилось, приложение, которое предлагается скачать с одного из таких сайтов, на самом деле является Android-трояном RedWing. По данным специалистов, его распространяют в профильных Telegram-сообществах как минимум с начала 2026 года, маскируя под сервис экстренных оповещений.Аналитики F6 предупредили, что вредоносные возможности RedWing дают злоумышленникам широкий набор инструментов для кражи информации и удалённого контроля над смартфоном. По их словам, такой софт способен незаметно извлекать данные с устройства, включая СМС, контакты, журналы вызовов и сохранённые файлы, а также перехватывать конфиденциальную информацию из банковских и криптовалютных сервисов. Кроме того, атакующие могут в реальном времени наблюдать за экраном жертвы и управлять устройством так, будто оно находится у них в руках.
Эксперты отмечают, что подобные угрозы особенно опасны тем, что вредоносное приложение умеет маскироваться и скрываться от обнаружения, что затрудняет его удаление и повышает вероятность длительного присутствия в системе. Это позволяет злоумышленникам не только собирать персональные данные, но и использовать заражённый смартфон в более масштабных атаках, в том числе для участия в DDoS-кампаниях. Таким образом, один скомпрометированный телефон может стать частью целой преступной инфраструктуры.
Помимо кражи данных, RedWing может применяться для слежки за пользователями, хищения средств с банковских счетов и угона аккаунтов в мессенджерах. Аналитики также сообщили, что оба выявленных домена, связанных с этой угрозой, уже заблокированы, однако полностью проблема не решена: мошенники нередко быстро создают новые площадки и продолжают распространять вредоносные инструменты под другими адресами. Поэтому специалисты советуют сохранять осторожность, не переходить по подозрительным ссылкам и устанавливать приложения только из проверенных источников.
В последние годы киберпреступники все активнее используют современные технологии, чтобы вводить пользователей в заблуждение и выманивать у них деньги. Особенно часто под удар попадают люди, которые ищут выгодные предложения для отдыха и развлечений, не всегда успевая проверить подлинность сайта или компании. Ранее стало известно, что мошенники с помощью искусственного интеллекта создают сайты несуществующих аквапарков и парков аттракционов в России. Всего специалисты обнаружили уже около 300 таких ресурсов. Подобные фальшивые страницы выглядят правдоподобно, содержат фотографии, описания услуг и даже формы бронирования, из-за чего многие пользователи могут не сразу заметить обман. Эксперты предупреждают, что число таких схем может расти, поэтому при покупке билетов и выборе мест для отдыха важно внимательно проверять домен сайта, отзывы и официальные контакты организации.
Источник и фото - lenta.ru