«Официальный сервис» оповещения о ракетной опасности оказался детищем хакеров

«Официальный сервис» оповещения о ракетной опасности оказался детищем хакеров

Одним из таких примеров стал Android-троян RedWing, который распространяется под видом мобильного приложения RadarTrevog, якобы предназначенного для оперативного оповещения о атаках беспилотных летательных аппаратов (БПЛА) и ракетной опасности. Об этой схеме «Ленте.ру» сообщили аналитики компании F6, обнаружившие новую кампанию злоумышленников.

По словам специалистов, мошенники создают отдельные сайты, на которых представляют RadarTrevog как официальный и полезный сервис для отслеживания воздушных угроз. При этом сам интерфейс подобных страниц обычно выполнен по одному и тому же шаблону, что говорит о массовом характере атаки и стремлении быстро запускать новые поддельные ресурсы. Такой подход позволяет киберпреступникам обманывать пользователей, которые в условиях стресса чаще переходят по подозрительным ссылкам и не проверяют источник загрузки.

После установки подобного «приложения» на устройство попадает троян RedWing, способный выполнять вредоносные действия без ведома владельца смартфона. В подобных схемах злоумышленники нередко рассчитывают на то, что человек, обеспокоенный возможной угрозой, будет действовать импульсивно и не заметит признаков подмены. Именно поэтому эксперты советуют загружать подобные сервисы только из официальных магазинов приложений, внимательно проверять разработчика и не переходить по ссылкам из сомнительных сообщений и сайтов.

Аналитики подчеркивают, что подобные кампании особенно опасны в периоды повышенной информационной напряженности, когда доверие к сервисам экстренного оповещения возрастает. В результате поддельные приложения становятся удобным инструментом для распространения вредоносного ПО, кражи данных и дальнейшего контроля над зараженными устройствами. Специалисты рекомендуют пользователям сохранять осторожность и помнить, что под видом полезного уведомления может скрываться серьезная киберугроза.

Пользователям обещают своевременные оповещения по конкретному району даже при слабом сигнале связи, а также громкий звуковой сигнал сирены даже в беззвучном режиме смартфона. Кроме того, сервисы предлагают одновременно отслеживать сразу несколько адресов — например, дом, место работы, дачу и квартиры родственников, что делает такую функцию особенно привлекательной для тех, кто хочет быстро узнавать о потенциальной опасности в разных точках. Как уточнили в F6, подобные возможности подаются как удобный инструмент для повышения личной безопасности и контроля за ситуацией.

На таких площадках источниками информации указываются «официальные объявления» из региональных систем оповещения и оперативных штабов, а также сообщения территориальных управлений МЧС. За счёт этого у пользователя может создаваться впечатление, что речь идёт о проверенном и надежном ресурсе. Однако на практике скачиваемое с одного из подобных сайтов приложение оказывается Android-трояном RedWing, который распространяется в тематических сообществах Telegram как минимум с начала 2026 года. Это делает такие предложения особенно опасными: под видом полезного приложения злоумышленники могут распространять вредоносное ПО, способное представлять угрозу для данных и устройства пользователя.

Подобные схемы рассчитаны на доверие людей к официальной информации и на их желание получать предупреждения как можно быстрее. Именно поэтому специалисты советуют внимательно проверять источник приложения и не устанавливать файлы с подозрительных сайтов, даже если они обещают удобные функции и доступ к важным уведомлениям.

Специалисты F6 отметили, что RedWing относится к числу особенно опасных вредоносных решений, поскольку его функции позволяют не только скрытно собирать информацию с зараженного устройства, но и использовать смартфон жертвы в интересах злоумышленников. По их словам, подобные угрозы становятся все более многогранными и затрагивают как личную безопасность пользователя, так и его финансовые данные.

Вредоносное ПО может похищать с устройства СМС-сообщения, контакты, историю звонков, сохраненные файлы, а также конфиденциальные сведения, связанные с банковскими и криптовалютными сервисами. Кроме того, RedWing дает злоумышленникам возможность удаленно управлять смартфоном и в реальном времени наблюдать за тем, что происходит на экране, что делает атаку еще более незаметной и опасной. Дополнительно программа способна скрываться от обнаружения, маскируя свое присутствие в системе, а также использовать зараженное устройство для участия в DDoS-атаках.

Помимо кражи данных, такие инструменты нередко применяются для полноценного шпионажа за пользователями. С их помощью мошенники могут получать доступ к банковским счетам, выводить деньги и перехватывать учетные записи в мессенджерах, чтобы затем использовать их для дальнейших преступных схем. Это особенно опасно в случаях, когда пользователь хранит на телефоне важную переписку, коды подтверждения или доступ к финансовым приложениям.

Эксперты также сообщили, что оба обнаруженных ими домена уже заблокированы. Однако они предупредили, что злоумышленники могут довольно быстро создать новые сайты-клоны и продолжить распространение вредоносного ПО под другими адресами. Поэтому пользователям рекомендуется сохранять бдительность, не переходить по подозрительным ссылкам и устанавливать приложения только из проверенных источников.

В последние месяцы тема онлайн-мошенничества с использованием нейросетей вызывает все больше тревоги у специалистов по кибербезопасности. Злоумышленники все чаще применяют современные технологии, чтобы делать поддельные сайты максимально правдоподобными и убедительными для пользователей. Ранее стало известно, что мошенники с помощью искусственного интеллекта создают сайты несуществующих аквапарков и парков аттракционов в России. Всего специалисты обнаружили уже около 300 таких ресурсов. Подобные страницы обычно копируют оформление настоящих развлекательных комплексов, размещают фальшивые фотографии, заманчивые описания и кнопки для покупки билетов или бронирования услуг. Это позволяет обманом собирать персональные данные и деньги доверчивых посетителей. Эксперты отмечают, что число таких фейковых площадок может продолжить расти, поэтому пользователям советуют тщательно проверять адрес сайта, искать официальные контакты и не переводить средства без подтверждения подлинности ресурса.

Источник и фото - lenta.ru