► F6 представила исследование банковского трояна RedWing, атакующего российских пользователей Android с июля 2026 года через фейковые приложения и видеофайлы За два месяца распространения количество скомпрометированных устройств превысило 10 тысяч.
RedWing распространяется через Telegram по модели MaaS (Malware-as-a-Service) как минимум с начала 2026 года. Летом 2026 года о новом шпионском ПО сообщили исследователи компании Zimperium, а через несколько дней F6 зафиксировала первую кампанию в России — троян маскировали под приложение оповещений о воздушных атаках RadarTrevog.
Позже был обнаружен второй способ распространения — под видом видеофайлов, например файла с названием «Видео с места аварии» (на деле — установочный APK).
В числе перечисленных возможностей трояна:
‣ выдает себе любые разрешения; ‣ перехватывает PIN-коды и текст на экране через оверлеи; ‣ перехватывает графические ключи и пароли для разблокировки, имитирует свайп для удаленной разблокировки устройства; ‣ перехватывает СМС и перенаправляет телефонные звонки; ‣ передает фото и видео с любой камеры устройства; ‣ записывает звук с микрофона или транслирует его в реальном времени.
💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен
В этом посте были ссылки, но мы их удалили по правилам Сетки