В России фиксируются массовые атаки с использованием LxBase RAT и RedWing: за два месяца RedWing заразил более 10,000 Android-устройств, а LxBase RAT применяется против российских компаний.

LxBase RAT ворует данные криптокошельков; доступ — $119 в месяц

Троян способен красть пароли, cookies, данные банковских карт и токены аутентификации из криптокошельков, браузеров, почты и мессенджеров. Его распространяют через фишинговые письма, имитирующие деловую переписку с компаниями из Казахстана. Доступ к вредоносному ПО и инструменту обхода защиты продается за $119 в месяц.

RedWing перехватывает PIN-коды и SMS, записывает звук и видео

RedWing попадает на устройства через Telegram под видом приложений и видеофайлов. Он может перехватывать PIN-коды, графические ключи и SMS, перенаправлять звонки, а также записывать звук и видео.