Банковский троян RedWing с середины июля до середины сентября скомпрометировал более 10 тыс. Android-устройств в России. Об этом сообщили в ТАСС со ссылкой на компанию по информационной безопасности F6.
Вредоносную программу распространяют через Telegram, маскируя её под приложения и видеофайлы. После получения доступа к функции «Специальные возможности» RedWing может работать незаметно для владельца устройства.
Для сохранения активности в фоновом режиме троян воспроизводит беззвучную аудиодорожку и способен запускаться повторно через будильник. Программа перехватывает PIN-коды, графические ключи и SMS, перенаправляет телефонные звонки, а также получает возможность записывать звук и видео.
Написать комментарий