Hơn 10 nghìn thiết bị Android đã bị xâm phạm bởi RedWing.

Theo dữ liệu của F6, từ giữa tháng 7 đến giữa tháng 9 năm 2026, tại Nga, trojan này đã lây nhiễm hơn 10 nghìn điện thoại thông minh. Chúng được phát tán qua Telegram dưới dạng các ứng dụng và thậm chí cả các tệp video thông thường.

Sau khi cài đặt RedWing, nó yêu cầu quyền truy cập vào “Khả năng đặc biệt”. Và đây là phần tệ nhất: sau khi có được Accessibility, nó có thể điều khiển điện thoại, đọc SMS, chặn/bắt các mã PIN và mật khẩu, xem màn hình, sử dụng camera và micro, cũng như tấn công các ứng dụng ngân hàng và tiền mã hóa.

Điểm đặc biệt khó chịu: sau khi nhận đủ quyền, trojan tìm cách ẩn khỏi người dùng và làm việc gỡ bỏ trở nên khó khăn.

Tôi thật sự cho rằng ngày nay nên xem điện thoại thông minh gần như như một chi nhánh ngân hàng trong túi. Cấp quyền truy cập cho nó - về tiềm năng là bạn đã cấp quyền truy cập ngay đến ngân hàng, sàn giao dịch, email và các ứng dụng nhắn tin.

Vì vậy, “chỉ là video từ Telegram” - không còn là một lập luận nữa. Nếu bạn muốn tìm hiểu các rủi ro về crypto, vốn bắt đầu từ rất xa bên ngoài blockchain, hãy đăng ký kênh tại @MoonMan567