Новый Android-троян RedWing активно распространяется среди российских пользователей. По данным компании F6, с середины июля по середину сентября в России было скомпрометировано более 10 тысяч Android-устройств. Вредоносную программу распространяют через Telegram, под видом мобильных приложений и видеофайлов.

Один из обнаруженных F6 вариантов маскируется под видео с названием «Видео с места аварии». При запуске APK-файл показывает интерфейс, похожий на Google Play, и предлагает установить якобы обновление. После этого RedWing просит предоставить доступ к службе «Специальные возможности» Android.
Получив необходимые разрешения, троян способен удаленно управлять смартфоном. Он может просматривать содержимое экрана, использовать камеры и микрофон, перехватывать SMS, пароли и PIN-коды, а также открывать сайты и приложения и имитировать нажатия на экране.
Отдельная опасность связана с банковскими приложениями. RedWing способен показывать поддельные окна поверх настоящих программ, перехватывая введенные пользователем данные. Троян может получать коды подтверждения из SMS и уведомлений, а также перенаправлять телефонные звонки.
Вредоносная программа умеет скрывать свою активность. Для продолжения работы в фоне RedWing использует постоянное воспроизведение беззвучной аудиодорожки, а само приложение может исчезать из списка недавно запущенных программ. При попытке удалить его или запустить некоторые системные инструменты троян способен перебросить пользователя на домашний экран.
RedWing также может использовать зараженный смартфон для DDoS-атак или в качестве прокси-сервера. F6 обнаружила несколько вариантов вредоносной программы: один работает как троян удаленного доступа, другой предназначен преимущественно для кражи информации.
Специалисты рекомендуют не устанавливать APK-файлы из ссылок в мессенджерах и с непроверенных сайтов, отключить установку приложений из неизвестных источников и внимательно проверять запрашиваемые разрешения. Особенно осторожно стоит относиться к приложениям, которые требуют доступ к «Специальным возможностям», SMS и другим чувствительным данным.
Читайте также:
Звук из наушников можно перехватить через стену с помощью радиосигнала
Claude помог взломать OpenAI через цепочку уязвимостей
В МИФИ создали нейросеть, которая оценивает уверенность своих решений и противостоит атакам