Финансовый портал Новости Полезное
CPL Finance
Кредиты, займы, карты, вклады
Владельцев Android предупредили о новом вредоносном трояне-невидимке

Владельцев Android предупредили о новом вредоносном трояне-невидимке

2 мин чтения
Владельцев Android предупредили о новом вредоносном трояне RedWing, который способен шпионить за пользователями. Это вредоносное ПО может перехватывать PIN-коды, самостоятельно разблокировать смартфон, управлять им и воспроизводить различные звуки.

По данным компании F6, за два месяца распространения RedWing в России было скомпрометировано более 10 тысяч Android-устройств. Исследователи из Zimperium обнаружили это шпионское ПО летом 2026 года, а уже через несколько дней специалисты F6 зафиксировали первую кампанию по его распространению в России.

Злоумышленники распространяли RedWing, маскируя его под мобильное приложение для оповещений о воздушных атаках под названием RadarTrevog. Позднее аналитики выявили еще один способ распространения — под видом видеофайлов.

RedWing предназначен для полного контроля над устройством пользователя, кражи конфиденциальных данных и использования устройства в других атаках. Его функционал включает удаленное управление, подстановку фишинговых страниц, просмотр экрана, камер и прослушивание микрофонов.

В качестве примера приводится случай, когда RedWing попадает на смартфон в виде файла с названием «Видео с места аварии» и расширением .apk. При запуске он имитирует страницу Google Play и предлагает установить обновление. В это время происходит установка трояна, а пользователь видит ложное сообщение об обновлении.

Если RedWing не распознан на этапе установки, он становится практически невидимым и трудноудаляемым для обычного пользователя. Зараженное устройство превращается в шпиона, который может круглосуточно следить за владельцем и передавать его конфиденциальную информацию третьим лицам.

> Эксперты портала CPL Finance отмечают, что появление новых, более изощренных вредоносных программ, таких как RedWing, подчеркивает постоянную необходимость в бдительности пользователей мобильных устройств. Функционал данного трояна, включающий скрытое наблюдение и перехват данных, представляет собой серьезную угрозу конфиденциальности. Однако, на основе предоставленной информации, сложно сделать однозначные выводы о масштабах угрозы и эффективности мер защиты, доступных рядовым пользователям.