LONDON (IT BOLTWISE) – RedWing, ein Malware-as-a-Service-Angebot für Android, wird über einen Telegram-Bot bereitgestellt und ermöglicht künftigen Angreifern schnell maßgeschneiderte APK-Pakete. Die Spionagefunktionen reichen von VNC-ähnlicher Live-Übertragung bis zur Fernsteuerung von Kamera und Mikrofon. Besonders kritisch ist der Fokus auf Finanzbetrug: RedWing zielt auf gefälschte Banking-Logins, um Zwei-Faktor-Mechanismen zu umgehen. Für Unternehmen bedeutet das: Ohne klare Erkennungs- und Abwehrmaßnahmen bleibt der Einstieg über Phishing-Links ein realistisches Risiko.

RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram
RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Ein neues Malware-as-a-Service-Angebot macht im Android-Ökosystem die Runde: RedWing wird nach Angaben von Zimperium zLabs als „MaaS“-Plattform veröffentlicht, die Angreifer gegen ein monatliches Abo direkt nutzen können. Entscheidend ist dabei nicht nur die Schadsoftware selbst, sondern der Vertriebsweg. RedWing wird über Telegram vermarktet, wobei ein Bot die Erstellung individueller APK-Pakete für Abonnenten anstößt. Damit sinkt die Hemmschwelle für Täter spürbar, weil weniger Reverse Engineering nötig ist und das Produkt „einsatzbereit“ skaliert. Besonders für Sicherheitsverantwortliche ist die Kombination aus einfacher Beschaffung und tiefen Android-Berechtigungen alarmierend.

Technisch setzen die Betreiber auf ein abgestuftes Preissystem und ein Empfehlungsprogramm, um neue Kunden zu gewinnen. Der eigentliche Einstieg erfolgt meist über Phishing: Ein Link führt zu gefälschten App-Seiten, die Nutzer zum Installieren einer manipulierten APK bewegen. Sobald die App aktiv ist, erweitert RedWing Schritt für Schritt die Rechte. Auffällig ist die gezielte Ausnutzung von Androids Barrierefreiheitsdiensten sowie die Erlaubnis als Standard-SMS-App. Zusätzlich verlangt die Malware die Deaktivierung der Akku-Optimierung, wodurch sie im Hintergrund dauerhaft funktionsfähig bleibt. Genau diese drei Faktoren – Accessibility, SMS-Rechte und Persistenz – liefern häufig die Grundlage für spätere Betrugs- und Überwachungsabläufe.

Die Funktionspalette von RedWing ist breit und wirkt zugleich modular: Die Schadsoftware kann den Bildschirm des Opfers live übertragen, ähnlich einem VNC-Setup, und sie kann Tastatureingaben aufzeichnen. Außerdem lassen sich Kamera und Mikrofon aus der Ferne ansteuern, was den Angriff aus reiner Datenerhebung in Richtung umfassender Kompromittierung verschiebt. Ergänzend werden SMS, Kontakte, Anruflisten und Dateien abgegriffen. Aus Sicht des Sicherheitsdesigns ist das mehr als eine „eine Funktion“-Familie: Es handelt sich um ein Paket, das sich je nach Einsatzprofil unterschiedlich zusammenstellen lässt. In der Praxis erhöht das die Wahrscheinlichkeit, dass sich RedWing an bestehende Unternehmens- und Mobilitätsprozesse anpasst und deren Annahmen über typische Malware-Patterns aushebelt.

Beim eigentlichen Ziel rückt dann der Finanzbetrug in den Vordergrund. RedWing blendet gefälschte Login-Masken über legitime Banking-Apps ein – und zwar für 82 Finanzinstitute, mit einem Schwerpunkt auf russischsprachigen Banken. Um die Zwei-Faktor-Authentifizierung zu umgehen, greift die Malware eingehende SMS ab; damit entfallen die klassischen „OTP kommt per Nachricht“-Kontrollen, weil die Benachrichtigung nicht mehr vertrauenswürdig ist. Zusätzlich werden Telefonanrufe über spezielle Codes weitergeleitet, was die Angriffsfläche jenseits rein textbasierter Einmalpasswörter erweitert. Interessant ist der Ablauf-Charakter: Ein scheinbar harmloser App-Installationsschritt wird zur Rechteeskalation, und erst danach kommt der betrügerische Overlay-Mechanismus in Reichweite.

Solche MaaS-Angebote markieren einen Wandel in der Cyberkriminalität: Statt Schadcode aus einzelnen Projekten zusammenzusetzen, werden komplette Angriffsketten als „Produkt“ angeboten. Kern Smith von Zimperium bringt das in einer Warnung auf den Punkt: Das Malware-as-a-Service-Modell senke die technischen Hürden für Angreifer drastisch. Gleichzeitig verschiebt sich der Wettbewerb weg vom Programmieren hin zum Vertrieb, zur Zielauswahl und zum „Operational Support“. Für Unternehmen bedeutet das, dass sich klassische Schutzannahmen – „Unsere EDR/AV erkennt schon die typische Malware“ – nicht mehr allein tragen. In der Vergangenheit zeigten bereits Familien wie Oblivion, Fantasy Hub, Albiriox und Klopatra ähnliche Muster, aber RedWing wirkt wie eine konsequent vermarktete Plattform, die Wiederverwendung und Skalierung stärker in den Vordergrund stellt.

Im Marktumfeld verstärken solche Entwicklungen den Druck auf Sicherheits- und Identity-Teams. Händlerübliche Sicherheitslösungen und Signaturverfahren werden zwar weiterhin benötigt, sie reichen aber nicht mehr, wenn die Payload so konzipiert wird, dass sie nicht sofort auffällt. Zusätzlich kommt die Besonderheit von Android: Viele der riskanten Rechte sind für den Nutzer nur schwer im Kontext verständlich, etwa Accessibility oder „Standard-SMS-App“. Das erzeugt eine Lücke zwischen Mobilitäts-UX und Security-Policy. Als vergleichbares Wettbewerbsprinzip steht der Trend zu MaaS auch bei anderen Ökosystemen, etwa wenn Ransomware-as-a-Service oder Credential-Diebstahl-Dienste mit klaren Vertriebswegen laufen. Für eine robuste Abwehr braucht es daher eine Mischung aus Hardening, Behavioral Detection und restriktiven Berechtigungsmodellen in der Unternehmensmobilität.

Für die Zukunft ist vor allem relevant, wie schnell sich solche Plattformen an neue Abwehrmaßnahmen anpassen. Der nächste Schritt dürfte weniger „neue Funktionen“ sein, sondern bessere Tarnung im Installations- und Rechteprozess: etwa dynamische Konfigurationen, wechselnde Overlay-Mechaniken oder stärker automatisierte Zielanpassung. Unternehmen sollten deshalb ihre Mobile-Detektionsstrategie systematisch erweitern: Zuerst die Rechtepfade (Accessibility, SMS als Standard, Akku-Optimierung), dann die Erkennung verdächtiger App-Installationsketten über Phishing-Links und zuletzt die Kontrollen an der Authentifizierung. Datenschutzrechtlich gilt: Wenn Telemetrie über Geräte und Apps erhoben wird, müssen Zweckbindung und Löschkonzepte zu den jeweiligen Datenschutzanforderungen passen. Unterm Strich wird RedWing zum Prüfstein: Wer Compliance und Security-Engineering für Mobilgeräte zusammenbringt, senkt das Risiko, dass ein MaaS-Angriff den Zugang zum Finanzsystem über mehrere Ebenen „durchdrückt“.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram".
Stichwörter Accessibility Android Banking Bot Fraud Kamea Malware Mfa Phishing Redwing Security SMS Telegram Vnc
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram« bei Google Deutschland suchen, bei Bing oder Google News!


    5.328 Leser gerade online auf IT BOLTWISE
    KI-Jobs