Apple и Google запустили фичу, обнаруживающую Bluetooth-устройства слежения

Apple и Google запустили фичу, обнаруживающую Bluetooth-устройства слежения

Apple и Google запустили фичу, обнаруживающую Bluetooth-устройства слежения

В понедельник Google и Apple официально объявили о запуске новой кросс-платформенной функции. Она уведомляет пользователей Android и iOS о том, что нежелательные Bluetooth-устройства используются для скрытого наблюдения за ними без их ведома или согласия.

По сообщению компаний, эта функция поможет снизить риски неправомерного использования устройств, которые изначально предназначались для слежения за вещами, а также сохранить конфиденциальность и безопасность пользователей.

Функция получила название «Обнаружение нежелательных устройств отслеживания местоположения» (DULT). Пользователи смартфонов на базе Android версии 6.0 и выше, а также iPhone на базе iOS 17.5 смогут получать уведомления об обнаружении нежелательного маячка, который находится поблизости.

Если трекер будет передвигаться вместе с юзером в течение некоторого времени, на устройство придет соответствующий предупреждающий сигнал независимо от ОС. Компании сделали возможным воспроизвести звук на маячке для определения его местонахождения, а также смартфон предоставит инструкцию по его отключению.

Данная функция стала особо актуальной из-за частый случаев использования трекеров, таких как AirTags, недобросовестными субъектами в злонамеренных или криминальных целях.

Говорится, что преследователи могут получать информацию о местоположении своих жертв в реальном времени.

Подпишитесь на новости

Троян RedWing сам разблокирует Android-смартфон и передаёт его мошенникам

Специалисты Ф6/F6 обнаружили новый банковский троян RedWing, который практически полностью перехватывает управление Android-устройством. По оценке компании, с середины июля до середины сентября 2026 года в России было скомпрометировано более 10 тысяч смартфонов.

Вредонос распространяют через Telegram по модели «вредонос как услуга». Его маскируют под полезные приложения и медиафайлы.

В одной кампании пользователям предлагали установить сервис оповещения о воздушных атаках RadarTrevog, в другой — открыть файл «Видео с места аварии». Вот только ролик оказывался APK-приложением.

После запуска RedWing изображает страницу Google Play, предлагает установить обновление и просит доступ к Accessibility. Получив разрешение, троян скрывается из списка недавних приложений, включает бесшумный аудиотрек для постоянной работы в фоне и при необходимости перезапускает себя через будильник.


Как выяснили исследователи F6, RedWing существует как минимум в двух вариантах: троян удалённого доступа и стилер. Первый позволяет преступникам управлять устройством и проводить финансовые операции, второй сосредоточен на сборе данных.

Вредонос перехватывает ПИН-коды, пароли, графические ключи и СМС, перенаправляет звонки, снимает фото и видео с камер, записывает звук с микрофона и транслирует экран. Получив код блокировки, оператор может самостоятельно разблокировать смартфон, имитируя свайпы и нажатия.


Особенно нагло RedWing защищается от удаления: при попытке открыть антивирус, файловый менеджер или меню перезагрузки он выбрасывает пользователя на домашний экран и показывает фальшивое обновление. Троян также может воспроизводить голосовые сообщения, открывать чат от имени техподдержки, использовать устройство как прокси и подключать его к DDoS-атакам.

RSS: Новости на портале Anti-Malware.ru