Программу маскируют под «радар тревог» или под видео с авариями.
Компания F6 обнаружила новый Android-троян RedWing, который с июля 2026 года распространяют среди российских пользователей под видом приложений и медиафайлов. По оценке специалистов, за два месяца число скомпрометированных устройств превысило 10 тыс.
RedWing распространяют через Telegram по модели MaaS — вредоносная программа как услуга. Изначально троян маскировали под приложение для оповещений о воздушных атаках RadarTrevog, позднее F6 обнаружила распространение под видом видеофайлов с авариями.
Вредоносное ПО позволяет удаленно управлять смартфоном, просматривать экран и использовать камеры и микрофон, перехватывать нажатия клавиш и данные, а также подменять страницы на фишинговые. Один из вариантов RedWing ориентирован на удаленное управление устройством и может использоваться для незаметного проведения банковских операций. Второй собирает информацию со смартфона.
В исследованном F6 образце троян распространяется под видом файла «Видео с места аварии» с расширением .apk. При запуске он имитирует страницу Google Play и предлагает установить обновление. Затем вредоносное ПО запрашивает доступ к «Специальным возможностям» Android. После его предоставления обнаружить и удалить троян становится значительно сложнее.
F6 рекомендует не устанавливать APK из мессенджеров и непроверенных источников, использовать официальные магазины приложений, отключить установку программ из неизвестных источников и внимательно проверять запрашиваемые разрешения. Отдельно специалисты советуют не предоставлять приложениям доступ к «Специальным возможностям».
Источник: hi-tech.mail.ru