Он слушает вас через будильник: новый вирус поражает смартфоны
Павел ГромовБолее 10 тыс. Android-устройств в России оказались заражены трояном RedWing с середины июля по середину сентября 2026 года. Об этом сообщили специалисты компании F6, которая занимается кибербезопасностью. Вредоносная программа похищает PIN-коды, графические ключи и другие конфиденциальные данные, в том числе сведения, которые могут использоваться для доступа к банковским счетам.
Троян распространяется через Telegram под видом приложений и видеофайлов. После заражения он получает доступ к службе «Специальные возможности» и старается стать незаметным для владельца смартфона. По данным F6, RedWing распространяется как вредоносная программа «по подписке», а первые сайты, связанные с кампанией, появились 20 июля и 3 августа 2026 года.
Чтобы обходить ограничения Android на фоновую работу, RedWing запускает беззвучный аудиотрек. Кроме того, он может использовать будильник для перезапуска вредоносного кода. Троян перехватывает SMS, перенаправляет звонки, записывает звук и видео, а при попытке удалить приложение или запустить антивирус показывает фальшивое окно обновления системы.
Ранее специалисты Group-IB обнаружили новую версию Android-трояна RedHook. Вредоносная программа использует беспроводную отладку Android ADB, чтобы получать привилегии командной оболочки без подключения к компьютеру и без root-доступа. RedHook позволяет злоумышленникам удаленно управлять зараженным устройством, перехватывать сообщения, наблюдать за экраном, похищать пароли и данные банковских приложений.