Аналитики рассказали, как мошенники распространяют троян RedWing

Киберпреступники распространяют Android-троян RedWing, маскируясь под мобильное приложение RadarTrevog, предназначенное для оповещения о ракетной опасности и атаках беспилотников, сообщают аналитики компании F6. Об этом сообщает портал РИА Новости.

Аналитики отметили, что злоумышленники создают сайты, на которых под видом приложения RadarTrevog предлагают пользователям информацию о воздушных угрозах.

По информации специалистов, фальшивый сервис обещает оперативные уведомления об угрозах в определенном районе, громкий сигнал сирены даже в беззвучном режиме и возможность отслеживания нескольких адресов одновременно.

Приложение, загружаемое с таких сайтов, на самом деле является трояном RedWing, который распространяется в специализированных Telegram-сообществах с начала 2026 года.

Вредоносное ПО позволяет похищать СМС, контакты, журналы вызовов и файлы, а также получать доступ к данным банковских и криптовалютных сервисов, удаленно управлять смартфоном и скрывать приложение от обнаружения. Злоумышленники могут также использовать зараженные устройства для DDoS-атак.