RedWing Stealer zararli dasturi 12 ta oʻzbek banki mijozlariga qaratilgan
Batafsil
UzDaily
uzdaily.uz

RedWing Stealer zararli dasturi 12 ta oʻzbek banki mijozlariga qaratilgan

Oʻn ikki ta oʻzbek banki mijozlari yangi versiya RedWing Stealer zararli dasturining hujumi obyekti boʻldi. Bu dastur huquq buzuvchilarga SMS xabarlarini ushlab olishga, bildirishnomalarni oʻqishga va zararlangan qurilmalardan boshqa maxfiy maʼlumotlarni olishga imkon beradi.

F6 kompaniyasi maydan sentyabr 2026 yillari oraligʻida tarqalgan bu zararli dasturning 800 dan ortiq namunasini aniqladi. RedWing Stealer bu RedWing zararli dasturlari oilasining yangilangan versiyasidir. Avvalgi bank troyanidan farqli oʻlaroq, u asosan zararlangan qurilmalarni masofadan boshqarishga qaratilgan boʻlsa, yangi modifikatsiya asosan maʼlumotlarni yigʻish uchun moʻljallangan.

F6 xavf tahlili boʻlimidagi mutaxassislarning maʼlumotlariga koʻra, zararli dastur turli Android ilovalari koʻrinishida tarqalgan. Ularning ichida 18+ kontentni koʻrish xizmatlari, VPN ilovalari, shuningdek, mashhur mobil oʻyinlar uchun modifikatsiyalar va cheatinglar mavjud edi.

Xususan, RedWing Stealer Minecraft, Roblox, Standoff 2, Brawl Stars, Oxide, Exile, Skyrim va PUBG kabi oʻyinlar bilan bogʻliq ilovalar sifatida kamuflyajlangan. Yolgʻon VPN ilovalari koʻrinishida Gosu VPN, KingVPN, KrakenVPN, HideMeVPN va FullVPN dasturlari tarqatilgan. Bundan tashqari, zararli dastur GooglePhoto.apk va YandexPhoto.apk fayllari sifatida taqdim etilgan.

Shunday ilovalar eʼlon qilingan funksiyalarni taqlid qila oladi, shu bilan birga fon rejimida zararli operatsiyalarni bajaradi.

F6 tadqiqotlari RedWing Stealer bir qator mamlakatlardagi foydalanuvchilarga qaratilganligini koʻrsatdi. Qurbonlar roʻyxati oʻn oltita rus, oʻn ikki oʻzbek va yetti qozoqistonlik bank mijozlarini oʻz ichiga oladi. Shuningdek, zararli dastur toʻqqizta rus bozori va sakkizta mikrofinans tashkilotlari mijozlariga ham hujum qiladi.

RedWing Stealer oʻrnatilgandan soʻng, qurilmani maʼlum joʻnatuvchilardan kelgan SMS xabarlarini qidirib skanerlaydi va bu maʼlumotlarni zararli dastur operatorlariga uzatadi. Bu bank xizmatlari foydalanuvchilari uchun potentsial tahdidni yaratadi, chunki SMS tranzaktsiyalarni tasdiqlash yoki bir martalik kodlarni olish uchun ishlatiladi.

SMSdan tashqari, zararli dastur push-bildirishnomalarini oʻqish, shuningdek, qurilma, uning joylashuvi va holati, ulangan SIM-kartalar, qoʻngʻiroq tarixi, kontaktlar va oʻrnatilgan ilovalar haqidagi maʼlumotlarni yigʻish qobiliyatiga ega. RedWing Stealer shuningdek, mustaqil ravishda SMS xabarlarini va USSD soʻrovlarini yuborishi, veb-havolalarni ochishi va qurilmada oʻz ikonkasini yashirishi mumkin.

Ishlash uchun zararli ilova foydalanuvchidan bir qator ruxsatlarni berishni talab qiladi. Dastur dastlab SMS xabarlariga toʻliq kirishni soʻraydi, bu unga xabar oʻqish va yuborish, jumladan USSD buyruqlarini bajarish imkonini beradi. Keyin ilova fon rejimida ishlash va avtomatik ishga tushish uchun ruxsat soʻraydi, toki foydalanuvchi ilovadan chiqib ketgan yoki qurilma qayta yuklanganidan keyin ham faoliyatini davom ettirishi mumkin.

Kerakli ruxsatlarni olgach, dastur foydalanuvchidan PIN-kod kiritishni soʻraydi. F6 tadqiqotiga koʻra, kiritilgan maʼlumotlar darhol huquq buzuvchilar serveriga yuboriladi. Shundan soʻng, ilova fon rejimiga oʻtadi va foydalanuvchi bilmasdan qurilmadan maʼlumotlarni uzatishni davom ettiradi.

Mashhur