Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-08
/ 脅威動向
脅威動向
2026-07-08(水)配信
Android向け銀行詐欺ツール「RedWing」がMaaSとして流通
RedWingは、Telegramを通じてサブスクリプション形式で提供されるAndroid向け銀行詐欺マルウェアです。正規ストアを装ったフィッシングサイトからインストールを誘導し、Androidのユーザー補助(Accessibility)機能やSMS権限を悪用して端末を遠隔制御します。
主要なTTP
正規ストアを模したフィッシングサイトによるサイドローディング誘導
Androidユーザー補助機能の悪用による画面読み取り・遠隔操作
銀行アプリ等の画面に偽のログイン画面(オーバーレイ)を表示する
SMSの読み取りおよびキャリアコードを用いた通話転送設定
対象となる組織・利用者
金融機関や暗号資産サービスを利用するユーザーを抱える組織、およびモバイルデバイスを業務利用する環境。
推奨される防御アクション
MDM等で公式ストア以外からのアプリインストール(サイドローディング)を禁止する
「ユーザー補助」権限や「デフォルトSMSアプリ」権限を不審に要求するアプリを監視・制限する
不審なリンクやSMS経由のアプリ更新を警戒するよう従業員へ教育する
出典:
https://thehackernews.com/2026/07/redwing-maas-packages-android-bank.html
この日のほかの脅威動向
EGroupwareにおける認証回避およびリモートコード実行の脆弱性
Google Dialogflow CXの脆弱性「Rogue Agent」
2026-07-08 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →