資安業者揭露新型 Android 惡意軟體 RedWing,透過惡意軟體即服務(MaaS)模式在 Telegram 上出租,協助犯罪者發動金融詐騙。目前已有 82 家俄羅斯金融機構遭受攻擊,顯示攻擊者可能與俄羅斯有關。
🔍 防詐解析
RedWing 惡意軟體採用「惡意軟體即服務」模式,犯罪者只需付費即可在 Telegram 上租用此軟體,無需具備高深技術即可發動金融詐騙攻擊。這種模式大幅降低了犯罪門檻,使得大量缺乏技術能力的犯罪分子能迅速加入詐騙行列,造成大規模的金融機構受害。一般民眾雖非直接受害者,但金融機構的資安漏洞可能導致個資外洩或資金被盜,進而影響個人帳戶安全。建議民眾定期更新手機系統,避免安裝來源不明的 App,並對金融機構的異常通知保持警惕,發現問題立即聯繫銀行。
🚩 紅旗特徵
- •透過 Telegram 等加密通訊軟體私下交易惡意軟體
- •提供「惡意軟體即服務」讓無技術者也能作案
- •針對金融機構的自動化攻擊
關鍵字
RedWingAndroid 惡意軟體MaaS金融詐騙Telegram
查看原始報導 ↗(iThome)
