18+
Новости Актау и Мангыстау
Ақтау және Манғыстау жаңалықтары
08.10.2026, 07:44

Счета клиентов банков Казахстана под угрозой — опасность прячется в смартфонах

Клиенты ряда казахстанских банков могут столкнуться с новой угрозой, скрывающейся в обычных на вид мобильных приложениях. Вредоносная программа способна незаметно собирать банковские SMS-коды, пароли и другую конфиденциальную информацию, открывая злоумышленникам возможности для финансовых преступлений, сообщает Lada.kz со ссылкой на NUR.KZ.

Изображение создано Lada.kz с помощью ИИ (ChatGPT/OpenAI)
Изображение создано Lada.kz с помощью ИИ (ChatGPT/OpenAI)

Клиенты семи банков Казахстана оказались в зоне риска

Специалисты компании F6, занимающейся разработкой технологий защиты от киберугроз, обнаружили новые версии вредоносного программного обеспечения RedWing Stealer. Программа предназначена для сбора личной и финансовой информации пользователей мобильных устройств на базе Android.

Как сообщает F6, в числе потенциальных целей злоумышленников оказались клиенты семи банков Казахстана.

При этом деятельность вредоносной программы не ограничивается одной страной. По данным специалистов, она также нацелена на клиентов 16 банков России и 12 банков Узбекистана.

Кроме банковского сектора, под угрозой находятся пользователи девяти маркетплейсов и восьми микрофинансовых организаций.

Эксперты обращают внимание, что опасность заключается не только в возможной утечке персональных данных. Полученная информация может использоваться злоумышленниками для доступа к финансовым сервисам и проведения операций без ведома владельцев устройств.

Опасная программа маскируется под привычные приложения

Согласно результатам исследования, с мая по сентябрь 2026 года специалисты выявили более 800 образцов вредоносного программного обеспечения, распространяемого под видом приложений для Android.

Для привлечения пользователей злоумышленники используют самые разные темы. Вредоносные установочные файлы могут выдавать себя за программы, которые на первый взгляд не вызывают подозрений.

Среди них:

  • приложения для предупреждения об опасности беспилотников;

  • интерактивные карты автозаправочных станций;

  • VPN-сервисы;

  • программы для просмотра фотографий;

  • приложения для просмотра видео для взрослых;

  • модифицированные версии популярных мобильных игр;

  • игровые дополнения и программы, предоставляющие преимущества в играх.

Основная опасность заключается в том, что пользователь самостоятельно устанавливает такую программу, считая ее полезным сервисом.

После установки приложение может даже создавать видимость нормальной работы. Однако параллельно оно выполняет скрытые действия, направленные на получение конфиденциальной информации.

Как программа получает доступ к банковским сообщениям

После попадания на смартфон RedWing Stealer начинает запрашивать различные разрешения, необходимые для доступа к функциям устройства.

В частности, вредоносное приложение стремится получить возможность читать SMS-сообщения, включая уведомления от банков, микрофинансовых организаций и торговых площадок.

Затем программа предлагает разрешить ей работу в фоновом режиме. Благодаря этому она может продолжать собирать информацию даже тогда, когда пользователь не взаимодействует с приложением.

Следующий этап связан с получением PIN-кода.

На экране устройства появляется соответствующий запрос. Если владелец смартфона вводит комбинацию, она передается на сервер злоумышленников.

Таким образом, преступники могут получить не только сведения о банковских уведомлениях, но и другую информацию, которая потенциально используется для подтверждения финансовых операций.

При этом пользователь может не подозревать, что его личные данные уже оказались в чужих руках.

Что еще способен узнать вирус о владельце телефона

Возможности RedWing Stealer не ограничиваются перехватом SMS.

По информации исследователей, вредоносное программное обеспечение позволяет собирать значительный объем сведений о смартфоне и его владельце.

В частности, злоумышленники могут получить доступ к push-уведомлениям, информации о местоположении устройства, подключенных SIM-картах и истории телефонных звонков.

Также программа способна собирать сведения из списка контактов, получать данные об установленных приложениях и техническом состоянии смартфона.

Кроме того, RedWing Stealer обладает дополнительными функциями, позволяющими управлять отдельными действиями устройства.

Вредоносное приложение может:

  • самостоятельно отправлять SMS-сообщения;

  • выполнять USSD-запросы;

  • открывать интернет-ссылки;

  • скрывать собственную иконку, затрудняя обнаружение.

Последняя возможность особенно опасна, поскольку пользователь может не замечать присутствия вредоносной программы на своем устройстве.

В результате зараженный смартфон способен продолжительное время передавать конфиденциальную информацию без очевидных признаков постороннего вмешательства.

Почему даже работающему приложению нельзя всегда доверять

Специалисты по кибербезопасности предупреждают, что внешне исправная работа программы еще не означает ее безопасность.

Некоторые вредоносные приложения специально имитируют заявленные функции, чтобы не вызывать подозрений.

Например, программа может открывать привычный интерфейс или демонстрировать ожидаемые пользователем элементы, одновременно выполняя скрытые операции.

Особое внимание эксперты советуют обращать на разрешения, которые приложение запрашивает при установке или первом запуске.

Если обычная программа для чтения новостей, просмотра изображений или работы с картами требует доступ к SMS, контактам либо функциям управления устройством, это должно насторожить владельца смартфона.

Как защитить банковские деньги и личные данные

Специалисты F6 рекомендуют прежде всего отказаться от установки программ из непроверенных источников.

Особую опасность представляют файлы формата APK, которые пользователи получают через мессенджеры, социальные сети, форумы, рекламные объявления и неизвестные сайты.

Именно таким способом могут распространяться поддельные приложения, содержащие вредоносный код.

Для снижения риска заражения эксперты советуют придерживаться нескольких правил.

Первое — использовать официальные магазины приложений. Установка программ из проверенных источников снижает вероятность столкновения с вредоносным программным обеспечением, хотя и не гарантирует абсолютную безопасность.

Второе — запретить установку из неизвестных источников. В настройках Android рекомендуется отключить возможность установки сторонних APK-файлов через браузеры и файловые менеджеры.

Третье — внимательно проверять разрешения. Не следует предоставлять приложениям доступ к SMS, контактам и другим конфиденциальным данным, если эти функции не нужны для их работы.

Четвертое — осторожно относиться к службе специальных возможностей. Разрешение на использование Accessibility может предоставить программе широкие возможности взаимодействия с устройством.

Пятое — не вводить секретные комбинации в подозрительных окнах. Если на экране неожиданно появляется запрос PIN-кода, пароля или кода подтверждения, необходимо убедиться, что он действительно поступил от используемого сервиса.

Вредоносные приложения способны показывать поддельные формы поверх настоящих банковских и государственных сервисов.

Что делать, если подозрительная программа уже установлена

Если пользователь обнаружил на смартфоне приложение, установленное из неизвестного APK-файла, специалисты рекомендуют незамедлительно принять меры безопасности.

Прежде всего необходимо удалить подозрительную программу и проверить устройство на наличие вредоносного программного обеспечения с помощью встроенных средств защиты.

После этого следует изменить пароли от важных учетных записей, включая банковские сервисы и электронную почту.

При этом специалисты рекомендуют выполнять смену паролей с другого, заведомо безопасного устройства, поскольку зараженный смартфон может продолжать передавать вводимые данные злоумышленникам.

Если есть основания полагать, что банковская информация оказалась скомпрометирована, необходимо связаться со своим банком через официальные каналы и проверить безопасность счетов.

Эксперты подчеркивают, что главная опасность RedWing Stealer заключается в способности действовать незаметно. Поэтому даже одно установленное из сомнительного источника приложение может создать серьезную угрозу конфиденциальности личной информации и безопасности банковских средств.

Нравится 0
Не нравится 0
Нейтрально 0
Подпишись на наш канал в Telegram
– быстро, бесплатно и без рекламы
Подписаться

Комментарии

0 комментарий(ев)
Комментарии могут оставлять только зарегистрированные пользователи. Зарегистрируйтесь либо, авторизуйтесь. Содержание комментариев не имеет отношения к редакционной политике Лада.kz.Редакция не несет ответственность за форму и характер комментариев, оставляемых пользователями сайта.