В Узбекистане и Казахстане нашли вредоносный Android-троян для кражи банковских SMS
Российская компания F6 обнаружила более 800 образцов RedWing Stealer — вредоносного ПО, которое распространялось с мая по сентябрь под видом обычных Android-приложений.
➡️Детали
🔵троян маскировался под VPN, карты АЗС, радары беспилотников, сервисы для просмотра видео 18+, а также читы и моды популярных игр;
🔵 вредоносное ПО нацелено на клиентов 12 узбекских и семи казахстанских банков;
🔵 RedWing Stealer может читать СМС и push-уведомления, получать данные об устройстве, местоположении, SIM-картах, звонках и контактах;
🔵 троян также способен отправлять СМС и USSD-запросы и скрывать свою иконку.
После установки приложение запрашивает доступ к СМС, работу в фоне и автозапуск. Затем оно может предложить ввести PIN-код — введённые данные передаются злоумышленникам.
❔Как защититься
F6 рекомендует не устанавливать APK из Telegram, СМС, рекламных сообщений и непроверенных сайтов, отключить установку приложений из неизвестных источников и внимательно проверять разрешения.
Особенно подозрительно, если приложение без очевидной необходимости запрашивает доступ к СМС, контактам или функции Accessibility («Специальные возможности»).
Если вредоносный APK уже установлен, специалисты советуют удалить его, проверить выданные разрешения и просканировать устройство антивирусом.
При наличии доступа к SMS или Accessibility следует с другого устройства сменить пароли важных аккаунтов и проверить банковские операции. При подозрении на компрометацию карты — незамедлительно связаться с банком.
@politik_ca
Post #3897
757
- 👍 4
- ✍ 2
- ⚡ 1