► F6 представила исследование банковского трояна RedWing, атакующего российских пользователей Android с июля 2026 года через фейковые приложения и видеофайлы
За два месяца распространения количество скомпрометированных устройств превысило 10 тысяч.
RedWing распространяется через Telegram по модели MaaS (Malware-as-a-Service) как минимум с начала 2026 года. Летом 2026 года о новом шпионском ПО сообщили исследователи компании Zimperium, а через несколько дней F6 зафиксировала первую кампанию в России — троян маскировали под приложение оповещений о воздушных атаках RadarTrevog.
Позже был обнаружен второй способ распространения — под видом видеофайлов, например файла с названием «Видео с места аварии» (на деле — установочный APK).
В числе перечисленных возможностей трояна:
‣ выдает себе любые разрешения;
‣ перехватывает PIN-коды и текст на экране через оверлеи;
‣ перехватывает графические ключи и пароли для разблокировки, имитирует свайп для удаленной разблокировки устройства;
‣ перехватывает СМС и перенаправляет телефонные звонки;
‣ передает фото и видео с любой камеры устройства;
‣ записывает звук с микрофона или транслирует его в реальном времени.
‣ Подробности в релизе
#кибербез #трояны
💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен
Post #5739
125

- 👍 1