Európai felhasználókat is célzó RemControl kártevő lopja a banki belépési adatokat
Hónapok óta gyűjti áldozatait a RemControl nevű kártevő, amely csalárd hirdetésekkel jut el a telefonokra: ingyenes tévénéző-alkalmazásként népszerűsítik, valójában azonban hamis banki belépési felületeket jelenít meg, hogy ellopja az azonosítókat. A Group-IB jelentése nyomán a Bleeping Computer azt írja, a kampány elsősorban európai és kanadai felhasználókat céloz. Az infrastruktúra már május óta aktív, a kutatók először júliusban figyelték meg. A kártevő több mint 30 adathalász felugró ablakot tud megjeleníteni, amelyek banki belépést imitálnak.
Az egyik hibás ablakban olyan szöveg maradt látható, amelyet látszólag a mesterséges intelligencia adott a csalárd oldal készítésekor; ez arra utal, hogy a kártevőt részben vagy egészben AI-val állították elő. A fertőzött appokat hamis Play Áruház-adatlapokon terjesztik: a felület valós listázásnak tűnik, valójában weboldal, ahonnan letölthető a program. A készítők arra is ügyeltek, hogy a hamis oldal ne akadjon fenn a Meta hirdetési szűrőin. Indítás után a fertőzött alkalmazás VPN-szolgáltatást indít, amely blokkolja a Play Szolgáltatások felőli forgalmat, és ezzel megnehezíti a Play Protect dolgát.
A megszerzett jogosultságokkal a kártevő figyeli az érintéseket és a begépelt szöveget, sőt távolról is irányíthatja a készüléket. Eredete nem ismert pontosan, a HTML-fájlokban azonban orosz nyelvű szöveget találtak, ezért erős a gyanú, hogy orosz szereplők állhatnak a háttérben. A megelőzés egyszerű: gyanús reklámokból nyíló felületről ne telepítsen appot, keresse meg a programot a Play Áruházban.
Folytasd az appban — szavazz és szólj hozzá ➔