A RemControl nevű kártevő hamis tévénéző-appokkal lop banki adatokat Európában
A Group-IB kiberbiztonsági cég kutatói azonosították a RemControl nevű kártevőt, amely ingyenes tévénéző-alkalmazást népszerűsít, valójában azonban a gyanútlan felhasználók adatait szerzi meg. A 24.hu a Bleeping Computerre hivatkozva írja, hogy a program legalább május óta aktív, az első mintákra viszont csak júliusban figyeltek fel. A támadások főként európai, kanadai és közel-keleti személyek ellen irányulnak. A kártevő több mint 30 adathalász réteget alkalmaz; ezeknek a rétegeknek a legfőbb célja a banki hitelesítő adatok ellopása. A kutatók szerint a kódot legalább részben, de akár teljes egészében mesterséges intelligencia segítségével készítették.
A fertőzött alkalmazásokat hamis Play Áruház-oldalakon terjesztik. Első ránézésre valós alkalmazás-adatlap jelenik meg, valójában hamis weboldalról tölthető le a program. A támadók úgy alakították a hamis oldalakat, hogy ne akadjanak fenn a Meta hirdetési rendszerének szűrőin. Indítás után a fertőzött applikáció VPN-szolgáltatást indít, amely blokkolja a Google Play Protect biztonsági funkcióját. A szerzett jogosultságokkal ezután figyeli az érintéseket és a bevitt szöveget, és a támadót távoli irányításra is képessé teheti.
A kártevő eredete nem ismert pontosan. A HTML-fájlokban orosz szöveget találtak, ezért erős a gyanú, hogy oroszok állnak a háttérben. A 24.hu szerint csak hivatalos forrásból érdemes alkalmazást letölteni, és mivel a csalók időnként a Google rendszerét is átverik, az értékeléseket és a véleményeket is ellenőrizni kell.
Folytasd az appban — szavazz és szólj hozzá ➔