jitsu gif
    Провели подряд дней с нами
    Марлен Мауленкулов
    Редактор рубрики Финансы

    Деньги клиентов некоторых казахстанских банков оказались под угрозой из-за мобильных приложений

    Расстроенная девушка сидит перед ноутбуком из-за того, что ее обманули мошенники
    Жертва мошенников. Иллюстративное фото: MTStock Studio/Getty Images

    Мошенники стали применять вредоносные программы, способные воровать данные из конфиденциальных SMS от банков. Их можно случайно установить вместо мобильных приложений. Подробнее – на NUR.KZ.

    КЛЮЧЕВЫЕ МОМЕНТЫ
    Данный текст создан автоматически при помощи ИИ и не проходил проверку редактора, поэтому может содержать фактологические или грамматические ошибки. Подробности в публикации
    • Компания F6 выявила новые версии вредоносного ПО RedWing Stealer, угрожающего клиентам банков России, Узбекистана и Казахстана, а также маркетплейсов и МФО.
    • Вредонос распространяется через поддельные Android-приложения: радары дронов, VPN, игровые моды — и похищает SMS-коды, PIN-коды, push-уведомления и личные данные устройства.
    • Эксперты F6 рекомендуют скачивать приложения только из официальных магазинов и не выдавать сторонним APK-файлам чувствительных разрешений.

    Мошенники обычно не ограничиваются одной страной – благодаря онлайн-инструментам, они могут атаковать пользователей практически в любой части света.

    Как сообщает компания F6, российский разработчик технологий для борьбы с киберугрозами, в Сети распространяются новые версии семейства вредоносного программного обеспечения (ВПО) RedWing – RedWing Stealer.

    Оно предназначено для сбора информации с зараженных устройств. Под угрозой оказались 16 банков в России, 12 – в Узбекистане и 7 – в Казахстане. Также это затронуло 9 маркетплейсов и 8 микрофинансовых организаций (МФО).

    Как воруют деньги клиентов банков

    Эксперты сообщают, что в период с мая по сентябрь 2026 года было обнаружено более 800 образцов ВПО под видом различных Android-приложений: установочные APK-файлы маскируются под радары беспилотной опасности, онлайн-карты АЗС, сервисы просмотра видео 18+, программы для просмотра фотографий, VPN, а также читы и моды для популярных мобильных игр.

    Установка вредоносного ПО
    Вредоносное ПО просит обновление после установки. Источник: F6

    Скачивая их вместо подлинных программ, пользователи предоставляют ВПО доступ к SMS-кодам от банков, МФО и маркетплейсов. А затем оно запрашивает разрешение на работу в фоновом режиме.

    После этого пользователям предлагается ввести PIN-код – как только он будет введен, эти данные сразу же передаются на сервер злоумышленников.

    Интерфейс вредоносного ПО
    Скриншоты запросов разрешений от вредоносной программы. Источник: F6

    "Такие приложения могут имитировать работу, но на самом деле это отвлекающий маневр, который призван скрыть фоновое выполнение задач вредоносного приложения...

    После установки приложение ищет на устройстве SMS от этих отправителей и передает их оператору.

    Кроме кражи данных SMS, RedWing Stealer позволяет злоумышленникам читать push-уведомления, получать информацию об устройстве, его местоположении и состоянии, подключенных SIM-картах и истории звонков, списке контактов и установленных приложениях", – предупреждают эксперты F6.

    Помимо этого, вредоносное приложение умеет самостоятельно отправлять SMS и USSD-запросы, открывать интернет-ссылки, скрывать собственную иконку.

    Как защитить себя от RedWing Stealer

    Так как вредоносное ПО распространяется в виде установочных файлов в формате "название.APK", эксперты советуют избегать скачивания приложений из соцсетей и других сайтов.

    "Не скачивайте APK-файлы по ссылкам из мессенджеров, форумов, рекламных сообщений и непроверенных сайтов. Безопаснее использовать официальные магазины приложений для Android-устройств, например, RuStore. Если приложение не из официального источника, лучше его не скачивать", – предупреждают в F6.

    Смартфон
    Предупреждение о вирусе. Иллюстративное фото: Aphithana Chitmongkolthong/Getty Images

    Также для обеспечения своей безопасности рекомендуется:

    • отключить установку приложений из неизвестных источников – в настройках Android рекомендуется запретить установку APK для браузеров и файловых менеджеров;
    • ограничить доступ приложений на мобильном устройстве к данным и выдаваемые им права – не предоставлять приложениям чувствительных разрешений (например, если новостное приложение почему-то просит доступ к чтению контактов и отправке SMS);
    • не предоставлять приложениям доступ к службе Accesibility ("Специальные возможности") – одно такое разрешение может открыть доступ приложению к другим разрешениям;
    • не вводить коды подтверждения, PIN-коды, пароли и другую секретную информацию в окна, которые возникают на экране устройства внезапно – вредоносные приложения могут показывать поддельные формы поверх настоящих банковских или государственных сервисов.

    А если приложение формата "название.APK" уже установлено, то рекомендуется удалить его, проверить телефон на вирусы встроенным приложением безопасности и сменить пароли в важных аккаунтах, но уже через другое устройство.

    Эксклюзивный контент и новости только для вас! Подпишитесь на Telegram!

    Подписаться

    Деньги клиентов некоторых казахстанских банков оказались под угрозой из-за мобильных приложений

    Узнавайте обо всем первыми

    Подпишитесь и узнавайте о свежих новостях Казахстана, фото, видео и других эксклюзивах

    Instagram