Новая схема кибермошенничества под названием RedWing арендуется через Telegram, превратившись в полноценный инструмент для банковского мошенничества. Это опасное решение упрощает жизнь даже тем, кто не обладает навыками программирования.
Что из себя представляет RedWing
RedWing позволяет киберпреступникам захватывать телефоны жертв, красть логины для банковских аккаунтов и перехватывать уникальные коды для подтверждения транзакций. По информации Zimperium, RedWing выглядит как новый вариант популярного инструмента мошенничества Oblivion, стоимостью $300 в месяц.
Этот сервис предлагает несколько пакетов подписки с различными привилегиями и инструкциями. В результате пользователи могут создать вредоносное приложение без предварительных знаний о вредоносном программировании. Telegram-бот генерирует заказные приложения для каждого клиента.
Как действует RedWing
Инфекция начинается с фишинговой ссылки, открывающей поддельную страницу приложения. Конструктор приложения может подделывать Google Play, Galaxy Store и другие сервисы. Пользователи заманиваются установкой приложения, игнорируя предупреждения о безопасности.
Вредоносное ПО требует множество разрешений поэтапно, под прикрытием внешней страницы. За счёт этого RedWing получает возможность перехватывать входящие SMS-коды для трансакций, управлять звонками, а также следить за действиями жертвы в реальном времени с помощью стриминга экрана и программного обеспечения для логирования нажатий.
Размеры угрозы и её значение для россиян
Zimperium уточняет, что RedWing уже нацелился на 82 финансовые организации в разных секторах, с особым акцентом на российские банки. Используемые техники мимикрируют другие ранее обнаруженные методы, подтверждая, что эта схема активно разворачивается именно в русском киберпространстве.
На фоне роста числа таких атак, важно помнить, что установка приложений только из официальных магазинов и осторожность при открытии сомнительных ссылок могут стать первой линией защиты от угрозы RedWing. Для частных пользователей настоятельно рекомендуется избегать установки ПО из непроверенных источников и быть внимательными к запросам на разрешения.
Следующий шаг для исследователей и правоохранительных органов — разработка эффективных мер противодействия таким схемам, которые становятся всё более изощрёнными.