Компания F6 раскрыла, как киберпреступники распространяют RedWing

Компания F6 выявила новую схему киберпреступников. Под видом приложения RadarTrevog для предупреждения о воздушных атаках распространяется троян RedWing, похищающий данные и управляющий устройствами.

Киберпреступники начали использовать Android-троян RedWing под маской приложения RadarTrevog, предназначенного для предупреждения о беспилотных атаках и ракетной угрозе, сообщили эксперты компании F6.

Злоумышленники создают веб-сайты, через которые под видом приложения RadarTrevog для оповещений о воздушных ударах распространяют вредоносное программное обеспечение.

По информации аналитиков, фейковое приложение обещает пользователям своевременные уведомления об опасностях в их районе, громкий сигнал сирены даже в режиме без звука и возможность мониторинга нескольких адресов одновременно.

Однако загруженные с таких ресурсов программы оказываются трояном RedWing, который рекламируется в специализированных Telegram-сообществах как минимум с начала 2026 года, подчеркнули эксперты. Эта зловредная программа позволяет киберпреступникам:

похищать текстовые сообщения, контакты, журналы вызовов, файлы; получать доступ к банковским и криптовалютным данным; удаленно управлять зараженными смартфонами и скрывать приложение от обнаружения; использовать инфицированные устройства для проведения DDoS-атак.

Ранее мы публиковали материал о разработке компании СМЗ, которая создала сеть «Дарвин-Д» для защиты дорог от беспилотников. Система отличается тем, что использует «мягкий» перехват, позволяющий минимизировать ущерб и эффективно защищать территории. Эта инициатива нашла поддержку со стороны Минтранса, подчеркивая стратегическую важность разработки для безопасности дорожной инфраструктуры России.

Читайте на сайте