По данным специалистов, около 10 тысяч Android-устройств в России заражены опасным трояном RedWing.
Вредоносное ПО распространяют через Telegram под видом мобильных приложений и медиафайлов . Программа способна подсматривать за пользователем и подслушивать его, перехватывать PIN-коды, самостоятельно разблокировать смартфон, управлять им и воспроизводить на устройстве различные звуки.
Злоумышленники рассылали новый троян под видом мобильного приложения для оповещения о воздушных тревогах под названием RadarTrevog или под видом видеофайлов .
Например, в одном из случаев программу отправляли с именем файла «Видео с места аварии».
При открытии программы на экране появляется страница, имитирующая магазин приложений Google Play, с предложением установить обновление. Затем приложение предлагает включить службу «Специальные возможности». После того как пользователь предоставляет доступ, троян запускается.
У программы есть 12 основных функций, а наиболее опасная из них – передача на сервер злоумышленников видео и фото с любой камеры. Такой функционал может быть использован для кражи чувствительных данных, а также для получения снимка пользователя, чтобы затем пройти верификацию в одном из сервисов.
Чтобы обезопасить себя, отключите установку приложений из неизвестных источников.
В настройках Android запретите браузерам и файловым менеджерам устанавливать APK-файлы.
Это снижает риск случайной установки вредоносного приложения.
