Plus de 10 000 appareils Android seraient déjà compromis par RedWing.
Selon F6, depuis la mi-juillet jusqu’à la mi-septembre 2026, en Russie, ce cheval de Troie a infecté plus de 10 000 smartphones. Il se propage via Telegram sous la forme d’applications et même de simples fichiers vidéo.
Après l’installation de RedWing, il demande l’accès « aux fonctions d’accessibilité ». Et c’est là que les choses se gâtent : une fois l’Accessibilité obtenue, il peut contrôler le smartphone, lire les SMS, intercepter les codes PIN et les mots de passe, afficher l’écran, utiliser l’appareil photo et le micro, ainsi qu’attaquer des applications bancaires et de cryptomonnaies.
Détail particulièrement désagréable : après avoir obtenu les autorisations nécessaires, le cheval de Troie tente de se cacher à l’utilisateur et de compliquer sa suppression.
Je pense d’ailleurs qu’aujourd’hui, il faut considérer le smartphone presque comme une agence bancaire dans la poche. En lui accordant l’accès, on donne potentiellement un accès immédiat à la banque, à l’échange, à la messagerie e-mail et aux messageries.
Donc « ce n’est que de la vidéo de Telegram » n’est déjà plus un argument. Si tu veux analyser les risques liés aux cryptos, qui commencent bien au-delà de la blockchain, abonne-toi au @MoonMan567
Selon F6, depuis la mi-juillet jusqu’à la mi-septembre 2026, en Russie, ce cheval de Troie a infecté plus de 10 000 smartphones. Il se propage via Telegram sous la forme d’applications et même de simples fichiers vidéo.
Après l’installation de RedWing, il demande l’accès « aux fonctions d’accessibilité ». Et c’est là que les choses se gâtent : une fois l’Accessibilité obtenue, il peut contrôler le smartphone, lire les SMS, intercepter les codes PIN et les mots de passe, afficher l’écran, utiliser l’appareil photo et le micro, ainsi qu’attaquer des applications bancaires et de cryptomonnaies.
Détail particulièrement désagréable : après avoir obtenu les autorisations nécessaires, le cheval de Troie tente de se cacher à l’utilisateur et de compliquer sa suppression.
Je pense d’ailleurs qu’aujourd’hui, il faut considérer le smartphone presque comme une agence bancaire dans la poche. En lui accordant l’accès, on donne potentiellement un accès immédiat à la banque, à l’échange, à la messagerie e-mail et aux messageries.
Donc « ce n’est que de la vidéo de Telegram » n’est déjà plus un argument. Si tu veux analyser les risques liés aux cryptos, qui commencent bien au-delà de la blockchain, abonne-toi au @MoonMan567
