► F6 представила исследование банковского трояна RedWing, атакующего российских пользователей Android с июля 2026 года через фейковые приложения и видеофайлы За два месяца распространения количество скомпрометированных устройств превысило 10 тысяч.

RedWing распространяется через Telegram по модели MaaS (Malware-as-a-Service) как минимум с начала 2026 года. Летом 2026 года о новом шпионском ПО сообщили исследователи компании Zimperium, а через несколько дней F6 зафиксировала первую кампанию в России — троян маскировали под приложение оповещений о воздушных атаках RadarTrevog.

Позже был обнаружен второй способ распространения — под видом видеофайлов, например файла с названием «Видео с места аварии» (на деле — установочный APK).

В числе перечисленных возможностей трояна:

‣ выдает себе любые разрешения; ‣ перехватывает PIN-коды и текст на экране через оверлеи; ‣ перехватывает графические ключи и пароли для разблокировки, имитирует свайп для удаленной разблокировки устройства; ‣ перехватывает СМС и перенаправляет телефонные звонки; ‣ передает фото и видео с любой камеры устройства; ‣ записывает звук с микрофона или транслирует его в реальном времени.

‣ Подробности в релизе

#кибербез #трояны

💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен


В этом посте были ссылки, но мы их удалили по правилам Сетки

► F6 представила исследование банковского трояна RedWing, атакующего российских пользователей Android с июля 2026 года через фейковые приложения и видеофайлы
За два месяца распространения количество с... | Сетка — социальная сеть от hh.ru