RedWing-Trojaner, Android-Geräte

RedWing-Trojaner: Über 10.000 Android-Geräte in Russland infiziert

Veröffentlicht am: 24.09.2026 um 23:52 Uhr | Redaktion boerse-global.de

F6 dokumentiert eine russische Angriffswelle, bei der RedWing Bankdaten ausspäht und umfangreiche Fernzugriffe ermöglicht.

RedWing-Trojaner infiziert über 10.000 Android-Geräte in Russland
Ein minimalistischer, düsterer Raum mit kaltem blauem Licht und langen Schatten auf einem Betonboden. Illustration mit AI erstellt.

In Russland sind über 10.000 Android-Geräte mit dem Banking-Trojaner RedWing infiziert worden. Wie das IT-Sicherheitsunternehmen F6 in einem Bericht vom 24. September 2026 mitteilte, ereigneten sich die Infektionen im Zeitraum von Mitte Juli bis Mitte September 2026. Das Schadprogramm zielt vor allem auf Kunden russischer Banken ab und späht systematisch vertrauliche Finanz- und Zugangsdaten aus, darunter PIN-Codes, Passwörter und grafische Entsperrmuster.

Verbreitung über Telegram und gefälschte Anwendungen

Der Trojaner RedWing war bereits im Sommer 2026 von Sicherheitsforschern des Unternehmens Zimperium entdeckt worden. Die nun von F6 dokumentierte Angriffswelle stellt die erste bekannte Kampagne dar, die sich gezielt gegen Nutzer in Russland richtet. Nach Erkenntnissen der Analysten wird die Schadsoftware über den Messengerdienst Telegram im Rahmen eines Malware-as-a-Service-Modells vertrieben.

Die Kriminellen nutzen Social Engineering, um Nutzer zur Installation schädlicher Installationsdateien zu bewegen. Die Malware tarnt sich unter anderem als angebliche Warn-App namens „RadarTrevog“ oder als Videodatei mit dem Namen „Video vom Unfallort“ mit einer Dateiendung für Android-Pakete (.apk).

Nach dem Start zeigt die manipulierte Datei eine gefälschte Google-Play-Oberfläche an und fordert das Opfer auf, weitreichende Bedienungshilfen freizugeben. Sobald die Berechtigungen für diese Schnittstelle erteilt sind, agiert das Schadprogramm nahezu unsichtbar im Hintergrund.

Anzeige

Berichte über Banking-Trojaner zeigen, wie wichtig ein proaktiver Schutz für das eigene Smartphone ist. Dieser kostenlose PDF-Ratgeber liefert Ihnen 5 einfache Schritte, mit denen Sie Ihr Gerät sofort gegen Hacker und Datenmissbrauch absichern. 5 Schutzmaßnahmen für Android-Smartphones jetzt entdecken

Umfangreiche Spionage- und Fernsteuerungsfunktionen

F6 identifizierte zwei unterschiedliche Varianten des Schädlings: einen klassischen Datendieb (Stealer) sowie einen Fernzugriffstrojaner (Remote Access Trojan, RAT). Beide Versionen verfügen über ein breites Spektrum an Überwachungsfunktionen. Ein integrierter Keylogger kann bis zu 5.000 Eingabeelemente erfassen, während dynamische Overlays legitime Banking-Anwendungen überlagern, um Anmeldedaten abzufangen.

Zudem kann die Schadsoftware SMS-Mitteilungen abfangen, Anrufe umleiten und unbemerkt auf Kamera sowie Mikrofon zugreifen, um Ton- und Videoaufnahmen anzufertigen. Die Angreifer können das Gerät aus der Ferne entsperren, Anwendungen und Webseiten starten oder Töne vom Server abspielen.

Auch das Einblenden eines gefälschten Chatfensters für technischen Support, die Einbindung des Geräts in Proxy-Netzwerke und die Teilnahme an verteilten Überlastungsangriffen gehören zum Funktionsumfang.

Anzeige

Wer sein Android-Gerät sicher und aktuell halten möchte, sollte die Verteidigung gegen Malware nicht dem Zufall überlassen. In diesem kostenlosen Report erfahren Sie, wie Sie Sicherheitslücken schließen und Ihr Smartphone rund um die Uhr vor unbefugten Zugriffen schützen. Kostenlosen Android-Sicherheits-Report herunterladen

Ausgefeilte Schutzmechanismen gegen Deinstallation

Um sich vor der Entdeckung und Entfernung zu schützen, setzt RedWing auf ungewöhnliche Persistenzmechanismen. Um die Energiespar- und Hintergrundbeschränkungen des Android-Betriebssystems zu umgehen, spielt die Anwendung im Hintergrund eine lautlose Audiodatei ab. Zur Absicherung des Dauerbetriebs nutzt die Schadsoftware einen internen Weckruf, der das Programm täglich um 3:15 Uhr neu startet.

Gleichzeitig blockiert der Trojaner gängige Abwehrmaßnahmen. Versucht ein Anwender, die Anwendung zu deinstallieren oder ein Antivirenprogramm zu öffnen, blendet RedWing ein gefälschtes Fenster für Systemaktualisierungen ein.

Ruft der Nutzer Sicherheitssoftware, den Dateimanager oder das Ausschaltmenü auf, leitet die Schadsoftware die Anzeige automatisch auf den Startbildschirm um. Zudem verbirgt sich das Programm vor der Liste der zuletzt geöffneten Apps, was eine manuelle Bereinigung des infizierten Systems erheblich erschwert.

Disclaimer...

de | wissenschaft | 70179661 |