Понад 10 тисяч Android-пристроїв уже скомпрометовані RedWing.

За даними F6, із середини липня до середини вересня 2026 року в Росії цей троян заразив понад 10 тисяч смартфонів. Його поширюють через Telegram під виглядом застосунків і навіть звичайних відеофайлів.

Після встановлення RedWing просить доступ до «Спеціальних можливостей». І ось тут починається найгірше: отримавши Accessibility, він може керувати смартфоном, читати SMS, перехоплювати PIN-коди та паролі, бачити екран, використовувати камеру й мікрофон, а також атакувати банківські та криптовалютні застосунки.

Особливо неприємна деталь: після отримання потрібних дозволів троян намагається сховатися від користувача й ускладнити видалення.

Я взагалі вважаю, що сьогодні смартфон треба сприймати майже як банківське відділення у кишені. Віддав доступ до нього - потенційно віддав доступ одразу до банку, біржі, пошти та месенджерів.

Тому «це просто відео з Telegram» - уже не аргумент. Якщо хочеш розбирати крипторизики, які починаються далеко за межами блокчейну, підписуйся на @MoonMan567