RedWing, Stealer

RedWing Stealer: Android-Trojaner zielt auf Kunden von 19 Banken

Veröffentlicht am: 11.10.2026 um 12:15 Uhr | Redaktion boerse-global.de

F6 identifizierte ĂŒber 800 Schadsoftware-Samples, die BankzugĂ€nge und persönliche Daten in Usbekistan und Kasachstan ins Visier nehmen.

RedWing Stealer: Android-Trojaner zielt auf Banken in Zentralasien
Eine dĂŒstere, verlassene urbane Industrielandschaft in der DĂ€mmerung mit Stromleitungen und schattigen Gassen. Illustration mit AI erstellt.

Sicherheitsanalysten des IT-Unternehmens F6 haben eine Auswertung zum Android-Trojaner RedWing Stealer vorgelegt. Die Schadsoftware zielt primÀr auf Finanzdaten und mobile ZugÀnge von Nutzern in Zentralasien ab.

Den Untersuchungen zufolge wurden zwischen Mai und September 2026 ĂŒber 800 Samples des SchĂ€dlings identifiziert. Die Angreifer nehmen dabei gezielt die Kundschaft von 12 großen Banken in Usbekistan sowie 7 Instituten in Kasachstan ins Visier, um finanzielle Transaktionen abzufangen und Konten zu kompromittieren.

TĂ€uschende Tarnung und manipulative Infektionswege

Die Verbreitung von RedWing Stealer erfolgt ĂŒber ein Spektrum an scheinbar legitimen Anwendungen. Die Analysten stellten fest, dass der Trojaner hĂ€ufig als VPN-Dienst, digitale Kundenkarte fĂŒr Tankstellen oder als Radar-App fĂŒr Drohnen getarnt in Umlauf gebracht wird.

Anzeige

Wer sich mit der Gefahr durch getarnte Trojaner befasst, sollte sein eigenes GerĂ€t proaktiv gegen solche Zugriffe absichern. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Android-Smartphone sofort sicherer machen und Malware dauerhaft verhindern. 5 Schutzmaßnahmen jetzt entdecken

DarĂŒber hinaus nutzen Cyberkriminelle Videoplattformen fĂŒr Erwachsene sowie angebliche Cheats und Modifikationen fĂŒr Videospiele als Köder, um Anwender zur Installation der bösartigen Paketdateien zu verleiten.

Sobald die Installation auf einem Android-GerĂ€t abgeschlossen ist, verschleiert das Programm seine PrĂ€senz aktiv vor dem Nutzer, indem es das eigene App-Icon verbirgt. Um Zugriff auf geschĂŒtzte Bereiche zu erlangen, greift RedWing Stealer zudem auf TĂ€uschungsmethoden zurĂŒck: Über gefĂ€lschte Fenster fordert das Programm Anwender dazu auf, den persönlichen PIN-Code einzugeben.

AusspÀhen sensibler Informationen und Missbrauch von Schnittstellen

Die Architektur des Trojaners ist auf die systematische Erfassung sicherheitsrelevanter Daten ausgelegt. Im Zentrum steht das Abfangen von Authentifizierungsdaten: Die Schadsoftware liest eintreffende SMS-BestĂ€tigungscodes sowie Push-Nachrichten von Banken aus und sendet diese direkt an die BetrĂŒger.

Gleichzeitig extrahiert das Programm umfangreiche GerÀte- und Telemetriedaten. Dazu zÀhlen das jeweilige Handymodell, der exakte GPS-Standort, Informationen zu verwendeten SIM-Karten sowie der Anrufverlauf und die Kontaktliste.

Anzeige

Da immer mehr sensible Bankdaten direkt ĂŒber das Smartphone verwaltet werden, ist ein aktueller Schutz der Software unerlĂ€sslich. Erfahren Sie in diesem kostenlosen Report, wie Sie durch die richtigen Updates SicherheitslĂŒcken schließen und Ihr GerĂ€t rund um die Uhr schĂŒtzen. Kostenlosen Android-Sicherheitsreport herunterladen

Über das reine AusspĂ€hen hinaus verfĂŒgt RedWing Stealer ĂŒber interaktive Kontrollfunktionen: Die Schadsoftware kann selbststĂ€ndig kostenpflichtige SMS versenden sowie USSD-Befehle ausfĂŒhren, was zu direkten finanziellen Belastungen ĂŒber die Mobilfunkrechnung fĂŒhren kann.

Empfohlene Schutzmaßnahmen und Verhaltensregeln

Angesichts der Funktionsweise der Schadsoftware raten Experten zu Sicherheitsvorkehrungen beim Betrieb mobiler EndgerÀte. GrundsÀtzlich sollte darauf verzichtet werden, APK-Dateien aus Messaging-Diensten wie Telegram oder aus unbekannten Quellen zu installieren.

Zudem empfiehlt es sich, die Systemeinstellung zur Installation aus unbekannten Quellen auf dem GerĂ€t zu deaktivieren und vergebene Berechtigungen bestehender Apps sorgfĂ€ltig zu ĂŒberprĂŒfen.

Besteht der Verdacht auf eine Infektion, sollten Anwender umgehend ihre Passwörter Ă€ndern und unverzĂŒglich Kontakt mit den zustĂ€ndigen Bankinstituten aufnehmen, um unberechtigte Kontobewegungen zu verhindern.

Disclaimer...

de | wissenschaft | 70292483 |