Деньги клиентов некоторых казахстанских банков оказались под угрозой из-за мобильных приложений

Мошенники стали применять вредоносные программы, способные воровать данные из конфиденциальных SMS от банков. Их можно случайно установить вместо мобильных приложений. Подробнее — на NUR.KZ.

Мошенники обычно не ограничиваются одной страной. Благодаря онлайн-инструментам они могут атаковать пользователей практически в любой части света. Компания F6, российский разработчик технологий для борьбы с киберугрозами, сообщает о распространении новых версий вредоносного программного обеспечения (ВПО) RedWing — RedWing Stealer. Это ПО предназначено для сбора информации с заражённых устройств.

Под угрозой оказались 16 банков в России, 12 — в Узбекистане и 7 — в Казахстане. Также это затронуло 9 маркетплейсов и 8 микрофинансовых организаций (МФО).

Эксперты сообщают, что в период с мая по сентябрь 2026 года было обнаружено более 800 образцов ВПО под видом различных Android-приложений. Установочные APK-файлы маскируются под разнообразные программы, такие как радары беспилотной опасности, онлайн-карты АЗС, сервисы просмотра видео 18+, программы для просмотра фотографий, VPN, а также читы и моды для популярных мобильных игр. Скачивая их вместо подлинных программ, пользователи предоставляют ВПО доступ к SMS-кодам от банков, МФО и маркетплейсов. Затем оно запрашивает разрешение на работу в фоновом режиме, и после ввода PIN-кода данные сразу же передаются на сервер злоумышленников.

Такие приложения могут имитировать работу, но на самом деле это отвлекающий маневр, призванный скрыть фоновое выполнение задач вредоносного ПО. После установки приложение ищет на устройстве SMS от указанных отправителей и передаёт их оператору. Помимо кражи данных SMS, RedWing Stealer позволяет злоумышленникам читать push-уведомления, получать информацию об устройстве, его местоположении и состоянии, подключённых SIM-картах и истории звонков, списке контактов и установленных приложениях.

Эксперты F6 предупреждают, что вредоносное ПО умеет самостоятельно отправлять SMS и USSD-запросы, открывать интернет-ссылки и скрывать собственную иконку.

Чтобы защитить себя от RedWing Stealer, эксперты советуют избегать скачивания приложений из соцсетей и других сайтов. Не следует загружать APK-файлы по ссылкам из мессенджеров, форумов, рекламных сообщений и непроверенных ресурсов. Безопаснее использовать официальные магазины приложений для Android-устройств, например, RuStore.

Также рекомендуется:

  • Отключить установку приложений из неизвестных источников в настройках Android.

  • Ограничить доступ приложений на мобильном устройстве к данным и выдаваемым им правам.

  • Не предоставлять приложениям чувствительных разрешений.

  • Не вводить коды подтверждения, PIN-коды, пароли и другую секретную информацию в окна, которые возникают на экране устройства внезапно.

Если приложение формата «название. APK» уже установлено, рекомендуется удалить его, проверить телефон на вирусы встроенным приложением безопасности и сменить пароли в важных аккаунтах, но уже через другое устройство.