Специалисты компании F6 изучили Android-троян RedWing , который с лета 2026 года активно распространяется среди российских пользователей. Малварь маскируется под легитимные приложения и видеофайлы, а после заражения позволяет своим операторам практически полностью контролировать смартфон жертвы. По оценке специалистов, с июля по середину сентября количество скомпрометированных RedWing устройств превысило 10 000. По информации исследователей, RedWing появился как минимум в начале 2026 года и распространяется через Telegram по модели MaaS (Malware-as-a-Service, «малварь-как-услуга»). При этом первую кампанию, направленную против российских пользователей, специалисты заметили минувшим летом: тогда вредонос выдавали за приложение RadarTrevog для оповещения о воздушных атаках. Позже был обнаружен и другой вариант распространения — вредонос маскировался под видео (один из изученных образцов назывался «Видео с места аварии»)