Деньги клиентов некоторых казахстанских банков оказались под угрозой из-за мобильных приложений
Опубликовано:

Мошенники стали применять вредоносные программы, способные воровать данные из конфиденциальных SMS от банков. Их можно случайно установить вместо мобильных приложений. Подробнее – на NUR.KZ.
- Компания F6 выявила новые версии вредоносного ПО RedWing Stealer, угрожающего клиентам банков России, Узбекистана и Казахстана, а также маркетплейсов и МФО.
- Вредонос распространяется через поддельные Android-приложения: радары дронов, VPN, игровые моды — и похищает SMS-коды, PIN-коды, push-уведомления и личные данные устройства.
- Эксперты F6 рекомендуют скачивать приложения только из официальных магазинов и не выдавать сторонним APK-файлам чувствительных разрешений.
Мошенники обычно не ограничиваются одной страной – благодаря онлайн-инструментам, они могут атаковать пользователей практически в любой части света.
Как сообщает компания F6, российский разработчик технологий для борьбы с киберугрозами, в Сети распространяются новые версии семейства вредоносного программного обеспечения (ВПО) RedWing – RedWing Stealer.
Оно предназначено для сбора информации с зараженных устройств. Под угрозой оказались 16 банков в России, 12 – в Узбекистане и 7 – в Казахстане. Также это затронуло 9 маркетплейсов и 8 микрофинансовых организаций (МФО).
Как воруют деньги клиентов банков
Эксперты сообщают, что в период с мая по сентябрь 2026 года было обнаружено более 800 образцов ВПО под видом различных Android-приложений: установочные APK-файлы маскируются под радары беспилотной опасности, онлайн-карты АЗС, сервисы просмотра видео 18+, программы для просмотра фотографий, VPN, а также читы и моды для популярных мобильных игр.
Скачивая их вместо подлинных программ, пользователи предоставляют ВПО доступ к SMS-кодам от банков, МФО и маркетплейсов. А затем оно запрашивает разрешение на работу в фоновом режиме.
После этого пользователям предлагается ввести PIN-код – как только он будет введен, эти данные сразу же передаются на сервер злоумышленников.
"Такие приложения могут имитировать работу, но на самом деле это отвлекающий маневр, который призван скрыть фоновое выполнение задач вредоносного приложения...
После установки приложение ищет на устройстве SMS от этих отправителей и передает их оператору.
Кроме кражи данных SMS, RedWing Stealer позволяет злоумышленникам читать push-уведомления, получать информацию об устройстве, его местоположении и состоянии, подключенных SIM-картах и истории звонков, списке контактов и установленных приложениях", – предупреждают эксперты F6.
Помимо этого, вредоносное приложение умеет самостоятельно отправлять SMS и USSD-запросы, открывать интернет-ссылки, скрывать собственную иконку.
Как защитить себя от RedWing Stealer
Так как вредоносное ПО распространяется в виде установочных файлов в формате "название.APK", эксперты советуют избегать скачивания приложений из соцсетей и других сайтов.
"Не скачивайте APK-файлы по ссылкам из мессенджеров, форумов, рекламных сообщений и непроверенных сайтов. Безопаснее использовать официальные магазины приложений для Android-устройств, например, RuStore. Если приложение не из официального источника, лучше его не скачивать", – предупреждают в F6.
Также для обеспечения своей безопасности рекомендуется:
- отключить установку приложений из неизвестных источников – в настройках Android рекомендуется запретить установку APK для браузеров и файловых менеджеров;
- ограничить доступ приложений на мобильном устройстве к данным и выдаваемые им права – не предоставлять приложениям чувствительных разрешений (например, если новостное приложение почему-то просит доступ к чтению контактов и отправке SMS);
- не предоставлять приложениям доступ к службе Accesibility ("Специальные возможности") – одно такое разрешение может открыть доступ приложению к другим разрешениям;
- не вводить коды подтверждения, PIN-коды, пароли и другую секретную информацию в окна, которые возникают на экране устройства внезапно – вредоносные приложения могут показывать поддельные формы поверх настоящих банковских или государственных сервисов.
А если приложение формата "название.APK" уже установлено, то рекомендуется удалить его, проверить телефон на вирусы встроенным приложением безопасности и сменить пароли в важных аккаунтах, но уже через другое устройство.
Напомним, также мошенники могут представляться сотрудниками банков и просить установить приложение якобы для безопасности.
А в некоторых случаях вирусы могут перехватывать звонки в службу поддержки банков.
Эксклюзивный контент и новости только для вас! Подпишитесь на Telegram!
Подписаться
Нашли ошибку в публикации? Сообщите нам об этом.
Оригинал статьи: https://www.nur.kz/nurfin/personal/2439685-dengi-klientov-nekotoryh-kazahstanskih-bankov-okazalis-pod-ugrozoy-iz-za-mobilnyh-prilozheniy/