Хакеры ломают русских на страшном: Что не так с предупреждениями об атаках ракет и дронов
Зарубежные, и украинские в том числе, хакеры действуют привычно цинично. Стало известно, что гаджеты граждан России взламывают, пользуясь страхом. Распространяемое через Telegram и изготовленные вручную сайты мобильное приложение RadarTrevog оказалось носителем вируса-трояна. Обещают предупреждать об атаках дронов и ракет, а на деле – получают доступ к личной информации.
"Опасные порталы созданы по общему шаблону. Пользователю обещают оперативные предупреждения в конкретном районе даже "при слабой связи", громкий сигнал сирены в беззвучном режиме и возможность отслеживать несколько адресов одновременно — например, дом, работу, дачу и места проживания родственников", – рассказали "Ленте.ру" аналитики компании по кибербезопасности F6.
Приложение RadarTrevog якобы работает на основе сбора данных с "официальных площадок": аккумулирует все объявления региональных властей, МЧС о ракетной или дроновой опасности. А на самом деле – содержит вирус-троян RedWing, появившийся в Сети в начале этого года.
Троян опасен. Если на гаджете не стоит нормальной антивирусной защиты, вирус незаметно для пользователя начинает отправлять хакерам содержание смс-сообщений, контакты, копии файлов, данные банковских сервисов. Более того, этот троян может удалённо управлять смартфоном жертвы в режиме реального времени. Как говорят в F6, с помощью такого трояна хакеры могут использовать смартфоны ни о чём не подозревающих людей для DDoS-атак сторонних ресурсов, отправляя с гаджета бесконечные запросы на атакуемый злодеями сайт.
Самое неприятное: внедрённый в смартфон троян позволяет активно шпионить за жертвой, красть деньги с банковских счетов, взламывать и отбирать аккаунты, в том числе - в мессенджерах.
На данный момент русские специалисты по кибербезопасности обнаружили и заблокировали два сайта, с которых троян RedWing и, соответственно приложение RadarTrevog активно распространялось. Но нет никаких гарантий, что зловредные хакеры не создадут новые интернет-площадки. Им это как плюнуть.
Действуют явным образом не русские хакеры, всё очень напоминает спецоперацию украинского ЦИПСО. Цели две – нажиться на русских во-первых, ну а во-вторых- дискредитировать власти России, создать хаос в процессе оповещения о дроновых и ракетных опасностях. Так будьте осторожны в Сети. Там тоже идёт война.