«Официальный сервис» оповещения о ракетной опасности оказался детищем хакеров

Об этом «Ленте.ру» сообщили аналитики компании F6, которые и обнаружили новую схему киберпреступников. По их словам, мошенники используют доверие пользователей к теме гражданской безопасности, чтобы скрыть вредоносную программу за внешне легитимным сервисом.

Специалисты отмечают, что преступники создают целую сеть сайтов, оформленных по единому шаблону. На этих ресурсах пользователям предлагают скачать якобы официальное приложение для получения срочных оповещений о воздушных атаках и других чрезвычайных ситуациях. На деле же вместо полезного сервиса на устройство устанавливается опасный Android-троян, который может использоваться для кражи данных, удаленного контроля над смартфоном и других вредоносных действий.

Такие схемы особенно опасны тем, что выглядят правдоподобно и играют на естественном желании человека быстро получать важную информацию о возможной угрозе. Обычно подобные вредоносные кампании распространяются через поддельные страницы, копирующие интерфейсы настоящих сервисов, и могут долго оставаться незамеченными. Именно поэтому эксперты советуют скачивать приложения только из официальных магазинов, внимательно проверять разработчика и не переходить по сомнительным ссылкам из рекламы, сообщений и неизвестных источников.

В F6 подчеркивают, что подобные атаки показывают, насколько активно киберпреступники используют актуальные информационные поводы для маскировки вредоносного ПО. Чем больше тревожной информации в повестке, тем легче злоумышленникам привлечь внимание жертв и заставить их установить опасное приложение самостоятельно.

Пользователям обещают быстрые уведомления о тревожных событиях в конкретном районе даже при слабом интернет-соединении, а также громкий сигнал сирены, который будет слышен даже при включённом беззвучном режиме. Кроме того, сервисы предлагают возможность одновременно отслеживать сразу несколько адресов — например, квартиру, место работы, дачу и дома, где живут близкие родственники, что особенно удобно для тех, кто хочет контролировать обстановку в разных точках сразу, не переключаясь между разными источниками информации, — рассказали в F6.

При этом создатели таких площадок уверяют, что получают сведения из «официальных объявлений» региональных систем оповещения и оперативных штабов, а также из публикаций территориальных управлений МЧС. На первый взгляд это создаёт впечатление достоверного и безопасного ресурса, однако реальная картина оказывается значительно опаснее: приложение, которое предлагается скачать с одного из этих сайтов, на деле является Android-трояном RedWing. По данным специалистов, вредонос распространяется в профильных Telegram-сообществах как минимум с начала 2026 года и может использоваться для скрытого вредоносного воздействия на устройство пользователя.

Специалисты F6 отмечают, что вредоносные возможности RedWing дают злоумышленникам широкий набор инструментов для атак на владельцев Android-устройств. В частности, такая программа может использоваться для скрытого сбора личной информации и дальнейшего применения этих данных в мошеннических схемах. По словам аналитиков, угрозу особенно повышает то, что вредоносное ПО действует незаметно для пользователя и может долго оставаться на смартфоне.

С помощью RedWing преступники способны похищать с устройства СМС-сообщения, список контактов, историю звонков и хранящиеся файлы. Кроме того, вредонос также нацелен на конфиденциальные данные, связанные с банковскими сервисами и криптовалютными кошельками. Это позволяет злоумышленникам не только получать доступ к чувствительной информации, но и использовать ее для последующих атак, кражи средств и перехвата учетных записей.

Еще одна опасная функция RedWing — удаленное управление смартфоном, включая наблюдение за происходящим на экране в реальном времени. Благодаря этому преступники могут незаметно отслеживать действия жертвы, вмешиваться в работу устройства, скрывать само вредоносное приложение от обнаружения и использовать телефон в своих целях. В том числе зараженные устройства могут применяться для участия в DDoS-атаках и других незаконных действиях.

Помимо этого, с помощью RedWing злоумышленники могут шпионить за пользователями, выводить деньги с банковских счетов и угонять аккаунты в мессенджерах. Эксперты также сообщили, что оба обнаруженных ими домена уже заблокированы, однако полностью исключать повторное появление подобных ресурсов нельзя. По мнению специалистов, мошенники вполне могут создать новые сайты и попытаться распространить через них аналогичное вредоносное ПО снова.

В последние годы мошенники все активнее используют цифровые технологии для создания убедительных поддельных интернет-ресурсов. Одной из новых схем стало использование искусственного интеллекта, с помощью которого злоумышленники подделывают сайты несуществующих аквапарков и парков аттракционов в России. Такие страницы выглядят правдоподобно, содержат привлекательные фотографии, заманчивые предложения и фальшивые контакты, чтобы ввести пользователей в заблуждение. По данным специалистов, уже было выявлено около 300 подобных ресурсов, и их количество продолжает расти. Эксперты предупреждают, что подобные сайты могут использоваться не только для обмана покупателей билетов, но и для кражи персональных данных и денежных средств. Поэтому перед оплатой любых услуг важно тщательно проверять адрес сайта, наличие официальных контактов и отзывы о компании.

Источник и фото - lenta.ru

Может быть интересно

В Госдуме рассказали о давлении Европы на МОК из-за допуска россиян
Первый заместитель председателя комитета Госдумы по физической культуре и спорту Дмитрий Свищев заявил, что страны Европы оказывают давление на Международный олимпийский ком...
12 августа 2026
«Официальный сервис» оповещения о ракетной опасности оказался детищем хакеров
Под видом мобильного приложения RadarTrevog, которое якобы предназначено для оперативного уведомления об атаках беспилотных летательных аппаратов, ракетной опасности и други...
12 августа 2026
В Британии захотели возобновить военные контакты с Россией на высоком уровне
Великобритания проявляет интерес к восстановлению контактов с российским военным руководством, сообщает The Times.По данным издания, Лондон стремится предотвратить инциденты...
11 августа 2026
Дорогу на юге России перекрыли на фоне атаки БПЛА
На фоне атаки беспилотных летательных аппаратов (БПЛА) между Новороссийском и Геленджиком перекрыли дорогу.
11 августа 2026
Китай предупредил США об ответе на санкции против России
Китай готов принять ответные меры для защиты своих интересов, если США одобрят законопроект о новых санкциях против России, включая пошлины на импорт российских энергоносите...
11 августа 2026
Стало известно о последствиях атаки БПЛА на Севастополь
Российские военные отразили очередную атаку беспилотников Вооруженных сил Украины на Севастополь.
11 августа 2026
Трамп допустил передачу Украине проданных ЕС истребителей
Евросоюз может передать Украине истребители, приобретенные у США.
11 августа 2026