B
今週中
Telegram上でサブスクリプション形式で販売されているAndroid向けスパイウェア「RedWing」
📌 一言でいうと
Telegram上でサブスクリプション形式で販売されているAndroid向けスパイウェア「RedWing」が発見されました。このツールはMaaS(Malware-as-a-Service)として提供されており、攻撃者は専門知識がなくてもボットを通じてカスタム悪意あるアプリを作成し、フィッシングリンク経由で配布することが可能です。ロシアの脅威アクターとの関連が指摘されており、Oblivionマルウェアファミリーをベースにしていると考えられています。
🔍該当判定
- 社用スマートフォンにAndroid端末を導入している
- 社員が業務でAndroid端末を使い、公式ストア(Google Play)以外からアプリをインストールすることを許可している
- 社員が業務でTelegram(メッセージアプリ)を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 不審なリンクからアプリをインストールしない(公式ストア以外からのサイドローディングを禁止する)。
2. OSおよびアプリを最新の状態に更新し、セキュリティパッチを適用する。
3. モバイルデバイス管理(MDM)を導入し、未承認アプリのインストールを制限する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なアプリのインストールに関するご注意
お疲れさまです。情報システム担当です。
最近、TelegramなどのSNSを通じて、巧妙に偽装されたAndroid向けのスパイウェアが配布されていることが確認されました。
ご協力をお願いしたいこと:
1. SMSやメール、SNSで届いた不審なリンクからアプリをインストールしないでください。
2. アプリのインストールは必ずGoogle Playストアなどの公式ストアから行ってください。
3. 万が一、不審なアプリをインストールしてしまった場合は、すぐに情報システム担当までご連絡ください。
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
最近、TelegramなどのSNSを通じて、巧妙に偽装されたAndroid向けのスパイウェアが配布されていることが確認されました。
ご協力をお願いしたいこと:
1. SMSやメール、SNSで届いた不審なリンクからアプリをインストールしないでください。
2. アプリのインストールは必ずGoogle Playストアなどの公式ストアから行ってください。
3. 万が一、不審なアプリをインストールしてしまった場合は、すぐに情報システム担当までご連絡ください。
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Warning Against Installing Unknown Apps
Dear employees,
It has been reported that Android spyware is being distributed through social media platforms like Telegram via deceptive links.
To protect your device and company data, please follow these steps:
1. Do not click on suspicious links or install apps from unknown sources (SMS, email, or social media).
2. Only install applications from official sources, such as the Google Play Store.
3. If you suspect you have installed a malicious app, please contact the IT security team immediately.
Deadline: Immediate
Dear employees,
It has been reported that Android spyware is being distributed through social media platforms like Telegram via deceptive links.
To protect your device and company data, please follow these steps:
1. Do not click on suspicious links or install apps from unknown sources (SMS, email, or social media).
2. Only install applications from official sources, such as the Google Play Store.
3. If you suspect you have installed a malicious app, please contact the IT security team immediately.
Deadline: Immediate