RedWing Stealer: Android-Trojaner zielt auf Kunden von 19 Banken
Veröffentlicht am: 11.10.2026 um 12:15 Uhr | Redaktion boerse-global.de
Sicherheitsanalysten des IT-Unternehmens F6 haben eine Auswertung zum Android-Trojaner RedWing Stealer vorgelegt. Die Schadsoftware zielt primär auf Finanzdaten und mobile Zugänge von Nutzern in Zentralasien ab.
Den Untersuchungen zufolge wurden zwischen Mai und September 2026 über 800 Samples des Schädlings identifiziert. Die Angreifer nehmen dabei gezielt die Kundschaft von 12 großen Banken in Usbekistan sowie 7 Instituten in Kasachstan ins Visier, um finanzielle Transaktionen abzufangen und Konten zu kompromittieren.
Täuschende Tarnung und manipulative Infektionswege
Die Verbreitung von RedWing Stealer erfolgt über ein Spektrum an scheinbar legitimen Anwendungen. Die Analysten stellten fest, dass der Trojaner häufig als VPN-Dienst, digitale Kundenkarte für Tankstellen oder als Radar-App für Drohnen getarnt in Umlauf gebracht wird.
Wer sich mit der Gefahr durch getarnte Trojaner befasst, sollte sein eigenes Gerät proaktiv gegen solche Zugriffe absichern. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Android-Smartphone sofort sicherer machen und Malware dauerhaft verhindern. 5 Schutzmaßnahmen jetzt entdecken
Darüber hinaus nutzen Cyberkriminelle Videoplattformen für Erwachsene sowie angebliche Cheats und Modifikationen für Videospiele als Köder, um Anwender zur Installation der bösartigen Paketdateien zu verleiten.
Sobald die Installation auf einem Android-Gerät abgeschlossen ist, verschleiert das Programm seine Präsenz aktiv vor dem Nutzer, indem es das eigene App-Icon verbirgt. Um Zugriff auf geschützte Bereiche zu erlangen, greift RedWing Stealer zudem auf Täuschungsmethoden zurück: Über gefälschte Fenster fordert das Programm Anwender dazu auf, den persönlichen PIN-Code einzugeben.
Ausspähen sensibler Informationen und Missbrauch von Schnittstellen
Die Architektur des Trojaners ist auf die systematische Erfassung sicherheitsrelevanter Daten ausgelegt. Im Zentrum steht das Abfangen von Authentifizierungsdaten: Die Schadsoftware liest eintreffende SMS-Bestätigungscodes sowie Push-Nachrichten von Banken aus und sendet diese direkt an die Betrüger.
Gleichzeitig extrahiert das Programm umfangreiche Geräte- und Telemetriedaten. Dazu zählen das jeweilige Handymodell, der exakte GPS-Standort, Informationen zu verwendeten SIM-Karten sowie der Anrufverlauf und die Kontaktliste.
Da immer mehr sensible Bankdaten direkt über das Smartphone verwaltet werden, ist ein aktueller Schutz der Software unerlässlich. Erfahren Sie in diesem kostenlosen Report, wie Sie durch die richtigen Updates Sicherheitslücken schließen und Ihr Gerät rund um die Uhr schützen. Kostenlosen Android-Sicherheitsreport herunterladen
Über das reine Ausspähen hinaus verfügt RedWing Stealer über interaktive Kontrollfunktionen: Die Schadsoftware kann selbstständig kostenpflichtige SMS versenden sowie USSD-Befehle ausführen, was zu direkten finanziellen Belastungen über die Mobilfunkrechnung führen kann.
Empfohlene Schutzmaßnahmen und Verhaltensregeln
Angesichts der Funktionsweise der Schadsoftware raten Experten zu Sicherheitsvorkehrungen beim Betrieb mobiler Endgeräte. Grundsätzlich sollte darauf verzichtet werden, APK-Dateien aus Messaging-Diensten wie Telegram oder aus unbekannten Quellen zu installieren.
Zudem empfiehlt es sich, die Systemeinstellung zur Installation aus unbekannten Quellen auf dem Gerät zu deaktivieren und vergebene Berechtigungen bestehender Apps sorgfältig zu überprüfen.
Besteht der Verdacht auf eine Infektion, sollten Anwender umgehend ihre Passwörter ändern und unverzüglich Kontakt mit den zuständigen Bankinstituten aufnehmen, um unberechtigte Kontobewegungen zu verhindern.

