Вирус-шпион RedWing поселился в гаджетах более 10 тысяч российских пользователей
Число Android‑устройств, скомпрометированных трояном RedWing, превысило в России 10 тысяч. Об этом сообщили в компании, специализирующейся на информационной безопасности, передает ТАСС.
Как уточнили в пресс‑службе компании, рост заражений зафиксирован в период с середины июля по середину сентября. Вирус распространяется через Telegram — злоумышленники маскируют его под обычные приложения и видеофайлы.
Эксперты отмечают, что после получения доступа к функции «Специальные возможности» троян становится практически незаметным для пользователя. Чтобы обойти ограничения фоновой работы в Android, RedWing запускает беззвучный аудиотрек, а также использует будильник для автоматического перезапуска.
Функционал вируса достаточно широк: он способен перехватывать PIN‑коды и графические ключи, читать СМС‑сообщения, перенаправлять звонки, а также вести запись звука и видео. При попытках пользователя удалить приложение или запустить антивирус троян имитирует окно обновления системы — так он препятствует обнаружению и нейтрализации.
Ранее эксперт по информационной безопасности Алексей Миронов рассказал, что быстрая разрядка смартфона, самопроизвольное включение камеры или микрофона, а также незнакомые расширения в браузере могут говорить о взломе устройства. По его словам, владелец чаще всего узнает о взломе по косвенным изменениям в поведении гаджета: например, если смартфон разряжается за два-три часа, это верный признак фоновой активности. Другой сигнал — индикатор микрофона или включение камеры, когда человек не совершает звонков. На компьютере должно насторожить самопроизвольное пробуждение из спящего режима или появление расширений, которые не устанавливал сам пользователь.
