Más de 10 000 dispositivos Android ya han sido comprometidos por RedWing.
Según F6, desde mediados de julio hasta mediados de septiembre de 2026, en Rusia, este troyano infectó más de 10 000 teléfonos inteligentes. Se propaga a través de Telegram haciéndose pasar por aplicaciones e incluso por archivos de vídeo comunes.
Después de instalar RedWing, solicita acceso a «Accesibilidad». Y aquí es donde empieza lo peor: una vez obtenida la función de Accessibility, puede controlar el smartphone, leer SMS, interceptar códigos PIN y contraseñas, ver la pantalla, usar la cámara y el micrófono, y también atacar aplicaciones bancarias y de criptomonedas.
Un detalle especialmente desagradable: después de obtener los permisos necesarios, el troyano intenta ocultarse del usuario y dificultar su eliminación.
En general, creo que hoy en día hay que tratar el smartphone casi como una sucursal bancaria en el bolsillo. Al dar acceso a él, potencialmente estás dando acceso de inmediato al banco, a la bolsa, al correo y a los mensajeros.
Por eso, «es solo un vídeo de Telegram» ya no es un argumento. Si quieres analizar los cripto-riesgos que comienzan mucho más allá de la cadena de bloques, suscríbete en @MoonMan567
Según F6, desde mediados de julio hasta mediados de septiembre de 2026, en Rusia, este troyano infectó más de 10 000 teléfonos inteligentes. Se propaga a través de Telegram haciéndose pasar por aplicaciones e incluso por archivos de vídeo comunes.
Después de instalar RedWing, solicita acceso a «Accesibilidad». Y aquí es donde empieza lo peor: una vez obtenida la función de Accessibility, puede controlar el smartphone, leer SMS, interceptar códigos PIN y contraseñas, ver la pantalla, usar la cámara y el micrófono, y también atacar aplicaciones bancarias y de criptomonedas.
Un detalle especialmente desagradable: después de obtener los permisos necesarios, el troyano intenta ocultarse del usuario y dificultar su eliminación.
En general, creo que hoy en día hay que tratar el smartphone casi como una sucursal bancaria en el bolsillo. Al dar acceso a él, potencialmente estás dando acceso de inmediato al banco, a la bolsa, al correo y a los mensajeros.
Por eso, «es solo un vídeo de Telegram» ya no es un argumento. Si quieres analizar los cripto-riesgos que comienzan mucho más allá de la cadena de bloques, suscríbete en @MoonMan567
