Проблема с фальшивым приложением оповещения: Мошенники создали поддельное приложение RadarTrevog, которое якобы предупреждало об атаках беспилотников. На самом деле программа устанавливала вредоносный троян RedWing и предоставляла преступникам полный контроль над смартфоном пользователя.

Как распространялось вредоносное ПО: Злоумышленники создали два поддельных сайта (radar-trevog.ru и radar-trevoga.ru), которые выглядели как официальный сервис предупреждения о ракетной опасности. Сайты появлялись в результатах поиска, создавая видимость надёжности. Пользователи скачивали вредоносный APK-файл, думая, что устанавливают легитимное приложение.

Обещанные функции приложения: Поддельное приложение обещало уведомления о налётах дронов в конкретном районе, громкий сигнал даже в беззвучном режиме, работу с плохой связью и отслеживание нескольких адресов одновременно. Мошенники также предложили семейный режим для наблюдения за реакцией близких людей, что побуждало пользователей делиться приложением с друзьями и родственниками.

Опасные разрешения: Приложение запрашивало доступ к СМС, уведомлениям, геолокации и службам специальных возможностей. Мошенники предупреждали, что отказ хотя бы от одного разрешения приведёт к задержке сигналов. Эти разрешения позволяли трояну RedWing перехватывать коды подтверждения от банков и читать сообщения из других приложений.

Возможности трояна RedWing: После установки троян получал полный контроль над смартфоном. Он перехватывал банковские коды, крал контакты, читал историю звонков, мог удалённо управлять устройством и подключать его к DDoS-атакам. Преступники видели всё на экране смартфона в реальном времени и могли скрывать программу от обнаружения.

Какие данные воровались: Троян собирал информацию о модели смартфона, номере телефона, установленных приложениях, списке контактов, IP-адресе и примерной геолокации. Эти данные помогали мошенникам привязывать украденные карты к новым аккаунтам, подтверждать переводы и получать доступ к аккаунтам в мессенджерах, электронной почте и государственных сервисах.

Как защитить себя: Скачивайте приложения только из официальных магазинов (Google Play). Запретите браузерам и файловым менеджерам устанавливать APK-файлы из неизвестных источников. Внимательно проверяйте, какие разрешения запрашивает приложение — обычное приложение оповещения не должно просить доступ к СМС и специальным возможностям.

Что делать, если вы уже установили приложение: Удалите программу немедленно, отозовите все выданные ей разрешения, просканируйте смартфон антивирусом, измените пароли от всех важных аккаунтов и проверьте историю банковских операций. Если вы обнаружили подозрительные переводы, сразу свяжитесь с вашим банком.