«Официальный сервис» оповещения о ракетной опасности оказался детищем хакеров

2 Минуты Читать
«Официальный сервис» оповещения о ракетной опасности оказался детищем хакеров

О новой схеме киберпреступников «Ленте.ру» сообщили аналитики компании F6, которым удалось обнаружить вредоносную кампанию. Подобные атаки особенно опасны тем, что злоумышленники маскируют вредоносное ПО под полезный и, на первый взгляд, доверенный сервис.

По словам специалистов, киберпреступники создают отдельные сайты, через которые предлагают скачать якобы приложение для оповещений о воздушных атаках под названием RadarTrevog. На деле пользователь получает не средство защиты и информирования, а троян, способный дать злоумышленникам доступ к данным смартфона. Такие ресурсы обычно оформляются по единому шаблону, чтобы быстро запускать новые страницы и массово привлекать жертв.

Подобная схема рассчитана на то, что человек в стрессовой ситуации не станет тщательно проверять источник загрузки и установит приложение как можно быстрее. Именно этим активно пользуются мошенники: они эксплуатируют тему безопасности, срочности и страха, чтобы повысить вероятность заражения устройства. Эксперты напоминают, что проверять ссылки, домены и разработчика приложения необходимо особенно внимательно, даже если ресурс выглядит убедительно.

Распространение вредоносных программ через фальшивые сервисы оповещения показывает, что злоумышленники все чаще адаптируют свои методы под актуальную повестку и социальные запросы пользователей. Чем убедительнее выглядит подделка, тем выше шанс, что человек установит ее без подозрений. В результате под угрозой оказываются личные данные, переписка, банковские сведения и доступ к другим учетным записям.

Пользователям обещают быстрые и точные оповещения по конкретному району даже при слабом сигнале связи, а также громкий звук сирены в беззвучном режиме телефона и возможность одновременно отслеживать сразу несколько адресов — например, дом, место работы, дачу или квартиры родственников, сообщили в F6.

Подобные сервисы нередко подают себя как удобные и полезные инструменты для жителей, которым важно получать сведения о возможных угрозах как можно раньше. Обычно там указывают, что данные якобы берутся из официальных источников: региональных систем оповещения, оперативных штабов и сообщений территориальных подразделений МЧС. На первый взгляд это создает впечатление надежного и безопасного приложения, рассчитанного на помощь людям в экстренной ситуации.

Однако проверка показывает, что за таким интерфейсом может скрываться совсем другая цель. Так, приложение, которое предлагается скачать с одного из подобных сайтов, на деле оказывается Android-трояном RedWing. По данным специалистов, этот вредонос распространяется в профильных Telegram-сообществах как минимум с начала 2026 года и может использоваться для скрытого заражения устройств пользователей под видом полезного сервиса.

Эксперты F6 предупредили, что вредоносные возможности RedWing дают злоумышленникам широкий набор инструментов для кражи данных и скрытого контроля над зараженным устройством. С его помощью можно получать доступ к СМС, контактам, журналам вызовов, файлам, а также к конфиденциальной информации из банковских приложений и криптовалютных сервисов. Кроме того, такое ПО позволяет удаленно управлять смартфоном, наблюдая за происходящим на экране практически в реальном времени, а также маскировать вредоносное приложение, чтобы затруднить его обнаружение.

По данным аналитиков, RedWing может использоваться не только для шпионажа за владельцем смартфона, но и для более опасных сценариев — например, для кражи денег с банковских счетов и перехвата аккаунтов в мессенджерах. Еще одна угроза заключается в том, что зараженное устройство может быть вовлечено в DDoS-атаки, то есть использовано как часть сети для перегрузки чужих серверов и онлайн-сервисов. Подобные возможности делают угрозу особенно серьезной, поскольку атака затрагивает и личную безопасность пользователя, и его финансовые данные.

Оба домена, которые специалисты обнаружили в ходе анализа, уже заблокированы. Однако это не означает, что риск полностью устранен: злоумышленники могут оперативно создать новые сайты, копирующие прежнюю схему распространения вредоносного ПО. Поэтому пользователям рекомендуется сохранять осторожность, не переходить по подозрительным ссылкам, устанавливать приложения только из проверенных источников и регулярно обновлять средства защиты на своих устройствах.

В последние годы мошенники всё активнее используют современные технологии, чтобы вводить людей в заблуждение и выманивать у них деньги. Одним из таких примеров стало использование искусственного интеллекта для создания убедительных поддельных сайтов. Ранее стало известно, что в России злоумышленники с помощью ИИ начали делать ресурсы, якобы принадлежащие несуществующим аквапаркам и паркам аттракционов. Специалисты уже выявили около 300 подобных сайтов, и их число продолжает вызывать серьёзную обеспокоенность. Такие страницы могут выглядеть очень правдоподобно: на них размещают красивые фотографии, заманчивые описания, фальшивые цены и формы для покупки билетов. Это делает схему особенно опасной для пользователей, которые ищут развлечения для семьи и не всегда успевают проверить достоверность информации. Эксперты предупреждают, что перед оплатой важно внимательно проверять адрес сайта, отзывы и официальные контакты организации. Подобные случаи показывают, насколько важно сохранять бдительность и критически относиться к предложениям в интернете.

Источник и фото - lenta.ru

«Официальный сервис» оповещения о ракетной опасности оказался детищем хакеров
Хакеры используют поддельное мобильное приложение RadarTrevog, которое внешне имитирует официальный сервис срочных уведомлений о налетах беспилотных летательных аппаратов (Б...
SHAMAN прокомментировал падение ограждений на концерте в Абакане
Заслуженный артист России Ярослав Дронов, выступающий под псевдонимом SHAMAN, прокомментировал концерт в Абакане, во время которого ограждения не выдержали напора поклоннико...
«Локомотив» захотел сменить тренера
Московский «Локомотив» может рассмотреть кандидатуру Курбана Бердыева на должность главного тренера.
На парализовавшем работу аэропорта в Германии дроне нашли следы ДНК
Следователи обнаружили ДНК на беспилотнике, найденном на территории аэропорта Лейпцига/Галле, сообщает Bild.По информации издания, найденная ДНК совпадает со следами, обнару...
Стилист назвала самую модную российскую звездную невесту
Стилист, победитель шоу «Модные игры» на ТНТ Селена Сафарова назвала самой стильной российской звездной невестой 2026 года.
Найден эффективный способ борьбы с бессонницей
Всего две 30-минутные тренировки в неделю способны заметно улучшить сон, если подобрать подходящий вид нагрузки.
Названа особенность установки «Арены» на российские Т-90М
Установка комплекса активной защиты (КАЗ) «Арена-М» на российские танки Т-72Б3А и Т-90М делает невозможным оснащение этих машин массивными «мангалами».
Россиянам назвали лучшее время для просмотра квартиры
Лучше всего договариваться о просмотре квартиры вечером — так проще понять, кто живет по соседству и насколько шумно в доме.
В России впервые нашли опасный вид комаров
В России и Белоруссии впервые зафиксировали распространение дупляного комара (Anopheles plumbeus) — единственного в Европе вида комаров, способного переносить особенно опасн...