LIVE
Новость

Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео

По данным департамента противодействия мошенничеству компании F6, в России зафиксирована масштабная кампания по распространению Android-трояна RedWing, нацеленного на клиентов российских банков.

Аврора Шинкарева·обновлено 25 сентября 2026 г.

Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео

Вредоносная программа распространяется через Telegram по модели Malware-as-a-Service — под видом мобильных приложений и видеофайлов. Для рядового пользователя это значит одно: привычный сценарий «скинули ссылку в чате → установил → пользуюсь» снова превращается в прямую угрозу кошельку и личным данным.

Механика обмана

RedWing работает как полноценный троян удалённого доступа. После установки он умеет управлять устройством дистанционно, подсовывать фишинговые страницы поверх легитимных приложений, перехватывать нажатия на клавиатуре, читать экран, включать камеры и микрофон. Отдельно исследователи F6 отмечают крайне сильную самозащиту: вредоносное приложение фактически невозможно удалить штатными средствами Android или отозвать выданные ему разрешения — обычный антивирус здесь не помеха.

Один из сценариев, разобранных в исследовании, — файл с названием «Видео с места аварии». При запуске он показывает экран, имитирующий страницу Google Play с предложением установить обновление. После нажатия «Update» RAT расшифровывает собственные компоненты и собирает из них APK прямо на устройстве. Другой вектор — приложение-приманка RadarTrevog, маскирующееся под оповещения о воздушных атаках.

Масштаб и параллели

По оценкам специалистов, с июля по середину сентября 2026 года в России потенциально скомпрометированы десятки тысяч устройств. Троян был впервые описан летом 2026 года командой Zimperium, а первую волну против россиян через несколько дней зафиксировали в F6. Эксперты проводят прямое сходство RedWing с другой Android-угрозой — Falcon, которую в марте 2026 года изучал департамент Fraud Protection F6. У RedWing как минимум два варианта: RAT для удалённого управления и стилер для сбора данных; разбор стилерской версии готовится к отдельной публикации.

Что это значит для выбора приложений

Эта история ложится в один контекст с двумя другими сигналами недели. По данным СМИ, Минцифры обсуждает сценарий ограничения установки приложений на Android, а параллельно отраслевая статистика показывает, что в App Store представлены лишь 37 из 165 банков — то есть для значительной части игроков Android остаётся основной мобильной платформой. На практике для аудитории ниши это означает простую вещь: внимательнее относиться к источнику загрузки, проверять разработчика в карточке и не соглашаться на «обновления» из чатов и видеороликов. Жду продолжения исследования от F6 по стилерской версии — там, похоже, будет отдельный разговор про то, что именно утекает с заражённого устройства и как это отражается на мобильных сценариях работы с банками.