新型Android惡意軟體RedWing正透過通訊軟體Telegram,以每月約300美元的『惡意軟體即服務』(MaaS)訂閱模式在網路流傳。這類租賃模式顯著降低了網路犯罪的技術門檻,使無技術背景的攻擊者也能輕易發動攻擊。RedWing能偽造銀行登入頁面並攔截簡訊驗證碼,對全球行動金融與隱私安全構成重大威脅。
資安業者Zimperium於2026年7月揭露,該惡意軟體已成功入侵並鎖定以俄羅斯為主的82家金融機構。攻擊者利用Telegram自動化機器人客製化惡意軟體,並偽造俄羅斯第三方軟體商店RuStore與Google Play等下載頁面進行散布。受害者一旦安裝,其簡訊驗證碼(OTP)便會遭攔截,導致金融帳戶被盜刷。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。