PEGAPOLL · HÍREK

A RemControl nevű kártevő hamis tévénéző-appokkal lop banki adatokat Európában

24.hu · 2026-09-25
🤖 AI-generált tartalom — A címet és az összefoglalót mesterséges intelligencia készítette automatikusan, emberi szerkesztői átnézés nélkül.

A Group-IB kiberbiztonsági cég kutatói azonosították a RemControl nevű kártevőt, amely ingyenes tévénéző-alkalmazást népszerűsít, valójában azonban a gyanútlan felhasználók adatait szerzi meg. A 24.hu a Bleeping Computerre hivatkozva írja, hogy a program legalább május óta aktív, az első mintákra viszont csak júliusban figyeltek fel. A támadások főként európai, kanadai és közel-keleti személyek ellen irányulnak. A kártevő több mint 30 adathalász réteget alkalmaz; ezeknek a rétegeknek a legfőbb célja a banki hitelesítő adatok ellopása. A kutatók szerint a kódot legalább részben, de akár teljes egészében mesterséges intelligencia segítségével készítették.

A fertőzött alkalmazásokat hamis Play Áruház-oldalakon terjesztik. Első ránézésre valós alkalmazás-adatlap jelenik meg, valójában hamis weboldalról tölthető le a program. A támadók úgy alakították a hamis oldalakat, hogy ne akadjanak fenn a Meta hirdetési rendszerének szűrőin. Indítás után a fertőzött applikáció VPN-szolgáltatást indít, amely blokkolja a Google Play Protect biztonsági funkcióját. A szerzett jogosultságokkal ezután figyeli az érintéseket és a bevitt szöveget, és a támadót távoli irányításra is képessé teheti.

A kártevő eredete nem ismert pontosan. A HTML-fájlokban orosz szöveget találtak, ezért erős a gyanú, hogy oroszok állnak a háttérben. A 24.hu szerint csak hivatalos forrásból érdemes alkalmazást letölteni, és mivel a csalók időnként a Google rendszerét is átverik, az értékeléseket és a véleményeket is ellenőrizni kell.

Folytasd az appban — szavazz és szólj hozzá ➔
Forrás: 24.hu · innen ahirlevel.hu