Израелски потребители стават жертви на фалшива версия на Red Alert

Acronis разкрива сложен шпионски софтуер, маскиран като легитимна апликация

Изследователи от Acronis Threat Research Unit (TRU) откриха измамна кампания, насочена към граждани на Израел чрез модифицирана версия на Red Alert – приложение, което предупреждава за наближаващи ракетни обстрели. Целта на атаката е кражба на лични данни чрез мобилния телефон.

Как работи измамата

Атаката започва с обикновено SMS съобщение, което изглежда като изпратено от Home Front Command. В текста се твърди, че има технически проблем с текущата версия на приложението и се предоставя линк за „обновление“.

Потребителят инсталира приложението, което на пръв поглед функционира нормално и показва реални предупреждения за ракети, за да остане незабелязано. Всъщност то съдържа злонамерен код, който работи във фонов режим и събира чувствителна информация.

Дълбока кражба на данни

Според Acronis, приложението изисква 20 разрешения, включително шест високорискови. След предоставяне на достъп, софтуерът може да:

  • проследява GPS локацията на потребителя

  • чете лични съобщения, включително еднократни пароли

  • събира списъци с контакти

  • идентифицира всички инсталирани приложения

  • извлича акаунти от устройството, като Google или имейл

Събраните данни се изпращат на отдалечен сървър, а създателите на приложението използват спуфинг на сертификати, за да го направят да изглежда легитимно и дори „инсталирано от Google Play“.

История на подобни кампании

Acronis отбелязва, че използването на геополитически събития за измами е част от модел, наблюдаван при предишни кампании:

  • Януари 2026: Китайско свързана група Mustang Panda използва фалшиви документи за атаки срещу Венецуела.

  • Февруари 2026: Кампания Crescent Harvest атакува ирански протестиращи чрез документи с шпионски софтуер.

  • Октомври 2023: Pro-Palestinian AnonGhost компрометира Red Alert, изпращайки фалшиви предупреждения за ракети и дори ядрени атаки.

В настоящия случай (открит на 1 март 2026 г.), изследователите смятат, че Arid Viper (APT-C-23) стои зад атаката, съдейки по използваните методи.

Измамата показва рисковете при доверие на приложения за спешни ситуации и подчертава необходимостта от:

  • внимателна проверка на източниците на мобилни приложения

  • обучение за разпознаване на фалшиви актуализации

  • засилена киберсигурност в мобилните платформи

Това е пореден пример как киберпрестъпници използват кризи и спешни ситуации, за да заразят устройства и да събират лични данни.

e-security.bg

Подобни

SQL инжекция превърна Oracle база данни в инструмент за атака
10.08.2026
sql
Фалшива COLDCARD кампания използва страха от кражба на биткойни
9.08.2026
crypto-hacks
Фишингът навлиза в нов етап - гласовите измами и Device Code атаките изместват традиционните имейли
5.08.2026
phishing-7487504_640
APT29 компрометира хотелски Wi-Fi мрежи за кражба на Microsoft 365 акаунти
5.08.2026
Microsoft-Office-365
Supply-chain атака срещу Adform разпространява криптокрадец
2.08.2026
stealer
Китайски хакер използва DeepSeek за автономни кибератаки
2.08.2026
DeepSeek

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640