LONDON (IT BOLTWISE) – RedWing, ein Malware-as-a-Service-Angebot für Android, wird über einen Telegram-Bot bereitgestellt und ermöglicht künftigen Angreifern schnell maßgeschneiderte APK-Pakete. Die Spionagefunktionen reichen von VNC-ähnlicher Live-Übertragung bis zur Fernsteuerung von Kamera und Mikrofon. Besonders kritisch ist der Fokus auf Finanzbetrug: RedWing zielt auf gefälschte Banking-Logins, um Zwei-Faktor-Mechanismen zu umgehen. Für Unternehmen bedeutet das: Ohne klare Erkennungs- und Abwehrmaßnahmen bleibt der Einstieg über Phishing-Links ein realistisches Risiko.

Ein neues Malware-as-a-Service-Angebot macht im Android-Ökosystem die Runde: RedWing wird nach Angaben von Zimperium zLabs als „MaaS“-Plattform veröffentlicht, die Angreifer gegen ein monatliches Abo direkt nutzen können. Entscheidend ist dabei nicht nur die Schadsoftware selbst, sondern der Vertriebsweg. RedWing wird über Telegram vermarktet, wobei ein Bot die Erstellung individueller APK-Pakete für Abonnenten anstößt. Damit sinkt die Hemmschwelle für Täter spürbar, weil weniger Reverse Engineering nötig ist und das Produkt „einsatzbereit“ skaliert. Besonders für Sicherheitsverantwortliche ist die Kombination aus einfacher Beschaffung und tiefen Android-Berechtigungen alarmierend.
Technisch setzen die Betreiber auf ein abgestuftes Preissystem und ein Empfehlungsprogramm, um neue Kunden zu gewinnen. Der eigentliche Einstieg erfolgt meist über Phishing: Ein Link führt zu gefälschten App-Seiten, die Nutzer zum Installieren einer manipulierten APK bewegen. Sobald die App aktiv ist, erweitert RedWing Schritt für Schritt die Rechte. Auffällig ist die gezielte Ausnutzung von Androids Barrierefreiheitsdiensten sowie die Erlaubnis als Standard-SMS-App. Zusätzlich verlangt die Malware die Deaktivierung der Akku-Optimierung, wodurch sie im Hintergrund dauerhaft funktionsfähig bleibt. Genau diese drei Faktoren – Accessibility, SMS-Rechte und Persistenz – liefern häufig die Grundlage für spätere Betrugs- und Überwachungsabläufe.
Die Funktionspalette von RedWing ist breit und wirkt zugleich modular: Die Schadsoftware kann den Bildschirm des Opfers live übertragen, ähnlich einem VNC-Setup, und sie kann Tastatureingaben aufzeichnen. Außerdem lassen sich Kamera und Mikrofon aus der Ferne ansteuern, was den Angriff aus reiner Datenerhebung in Richtung umfassender Kompromittierung verschiebt. Ergänzend werden SMS, Kontakte, Anruflisten und Dateien abgegriffen. Aus Sicht des Sicherheitsdesigns ist das mehr als eine „eine Funktion“-Familie: Es handelt sich um ein Paket, das sich je nach Einsatzprofil unterschiedlich zusammenstellen lässt. In der Praxis erhöht das die Wahrscheinlichkeit, dass sich RedWing an bestehende Unternehmens- und Mobilitätsprozesse anpasst und deren Annahmen über typische Malware-Patterns aushebelt.
Beim eigentlichen Ziel rückt dann der Finanzbetrug in den Vordergrund. RedWing blendet gefälschte Login-Masken über legitime Banking-Apps ein – und zwar für 82 Finanzinstitute, mit einem Schwerpunkt auf russischsprachigen Banken. Um die Zwei-Faktor-Authentifizierung zu umgehen, greift die Malware eingehende SMS ab; damit entfallen die klassischen „OTP kommt per Nachricht“-Kontrollen, weil die Benachrichtigung nicht mehr vertrauenswürdig ist. Zusätzlich werden Telefonanrufe über spezielle Codes weitergeleitet, was die Angriffsfläche jenseits rein textbasierter Einmalpasswörter erweitert. Interessant ist der Ablauf-Charakter: Ein scheinbar harmloser App-Installationsschritt wird zur Rechteeskalation, und erst danach kommt der betrügerische Overlay-Mechanismus in Reichweite.
Solche MaaS-Angebote markieren einen Wandel in der Cyberkriminalität: Statt Schadcode aus einzelnen Projekten zusammenzusetzen, werden komplette Angriffsketten als „Produkt“ angeboten. Kern Smith von Zimperium bringt das in einer Warnung auf den Punkt: Das Malware-as-a-Service-Modell senke die technischen Hürden für Angreifer drastisch. Gleichzeitig verschiebt sich der Wettbewerb weg vom Programmieren hin zum Vertrieb, zur Zielauswahl und zum „Operational Support“. Für Unternehmen bedeutet das, dass sich klassische Schutzannahmen – „Unsere EDR/AV erkennt schon die typische Malware“ – nicht mehr allein tragen. In der Vergangenheit zeigten bereits Familien wie Oblivion, Fantasy Hub, Albiriox und Klopatra ähnliche Muster, aber RedWing wirkt wie eine konsequent vermarktete Plattform, die Wiederverwendung und Skalierung stärker in den Vordergrund stellt.
Im Marktumfeld verstärken solche Entwicklungen den Druck auf Sicherheits- und Identity-Teams. Händlerübliche Sicherheitslösungen und Signaturverfahren werden zwar weiterhin benötigt, sie reichen aber nicht mehr, wenn die Payload so konzipiert wird, dass sie nicht sofort auffällt. Zusätzlich kommt die Besonderheit von Android: Viele der riskanten Rechte sind für den Nutzer nur schwer im Kontext verständlich, etwa Accessibility oder „Standard-SMS-App“. Das erzeugt eine Lücke zwischen Mobilitäts-UX und Security-Policy. Als vergleichbares Wettbewerbsprinzip steht der Trend zu MaaS auch bei anderen Ökosystemen, etwa wenn Ransomware-as-a-Service oder Credential-Diebstahl-Dienste mit klaren Vertriebswegen laufen. Für eine robuste Abwehr braucht es daher eine Mischung aus Hardening, Behavioral Detection und restriktiven Berechtigungsmodellen in der Unternehmensmobilität.
Für die Zukunft ist vor allem relevant, wie schnell sich solche Plattformen an neue Abwehrmaßnahmen anpassen. Der nächste Schritt dürfte weniger „neue Funktionen“ sein, sondern bessere Tarnung im Installations- und Rechteprozess: etwa dynamische Konfigurationen, wechselnde Overlay-Mechaniken oder stärker automatisierte Zielanpassung. Unternehmen sollten deshalb ihre Mobile-Detektionsstrategie systematisch erweitern: Zuerst die Rechtepfade (Accessibility, SMS als Standard, Akku-Optimierung), dann die Erkennung verdächtiger App-Installationsketten über Phishing-Links und zuletzt die Kontrollen an der Authentifizierung. Datenschutzrechtlich gilt: Wenn Telemetrie über Geräte und Apps erhoben wird, müssen Zweckbindung und Löschkonzepte zu den jeweiligen Datenschutzanforderungen passen. Unterm Strich wird RedWing zum Prüfstein: Wer Compliance und Security-Engineering für Mobilgeräte zusammenbringt, senkt das Risiko, dass ein MaaS-Angriff den Zugang zum Finanzsystem über mehrere Ebenen „durchdrückt“.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram« bei Google Deutschland suchen, bei Bing oder Google News!