Курсы валют:
USD ЦБ: 91.6 Р
EUR ЦБ: 101.61 Р
CNY ЦБ: 11.77 Р

Новый Android-троян RedWing заразил более 10 тысяч устройств в России

24.09.2026
Количество просмотров 0

Компания F6 предупредила о новом вредоносном приложении для Android под названием RedWing. Оно способно перехватывать PIN-коды, разблокировать смартфон, управлять им, просматривать экран, камеры и прослушивать микрофоны. За два месяца распространения в России количество заражённых устройств превысило 10 тысяч.

Впервые шпионское ПО обнаружили исследователи американской компании Zimperium летом 2026 года. Через несколько дней специалисты F6 зафиксировали первую кампанию по распространению RedWing в России. Злоумышленники маскировали троян под мобильное приложение для оповещений о воздушных атаках RadarTrevog, а позже — под видеофайлы.

Эксперты описали пример заражения: пользователь получает файл с названием «Видео с места аварии» и расширением .apk. При запуске он видит экран, имитирующий Google Play, и предложение установить обновление. Пока идёт установка трояна, на экране отображается ложное сообщение об обновлении.

RedWing предназначен для полного перехвата управления устройством, кражи чувствительных данных и использования смартфона в других атаках. Функционал включает удалённое управление, подстановку фишинговых страниц, просмотр экрана, камер и прослушивание микрофонов.

Если троян не распознан на этапе установки, он становится практически невидимым для пользователя: его сложно обнаружить и удалить. Заражённое устройство превращается в шпиона, который круглосуточно следит за владельцем и передаёт конфиденциальную информацию посторонним, предупредили в F6.

Лучшие предложения