Teljesen átveheti az irányítást az androidos telefonok felett a RemControl
A Group-IB biztonsági kutatói egy új androidos banki trójaira, a RemControlra figyelmeztetnek, amely a pénzügyi adatok megszerzésén túl szinte teljes irányítást adhat a támadóknak a fertőzött telefon felett. A kártevőt 2025 júliusában azonosították, de feltételezések szerint már korábban is működhetett. Elsősorban európai, kanadai és közel-keleti banki ügyfeleket céloz, és eddig több mint 30 banki alkalmazáshoz találtak hozzá készített hamis felületeket, többek között Olaszországban, Franciaországban, Spanyolországban, Lengyelországban és Portugáliában.
A RemControl egyik terjesztési módszere, hogy a TVTap nevű IPTV-alkalmazásnak álcázza magát egy Google Play Áruházat utánzó weboldalon. A letöltött APK helyi VPN-kapcsolattal próbálhatja kijátszani a Play Protect ellenőrzését, telepítésenként pedig új aláírási kulcsot generálhat. A kártevő az Android kisegítő lehetőségeihez kér hozzáférést, amelynek birtokában hamis banki képernyőt jeleníthet meg, és megszerezheti a PIN-kódokat, mobilbanki kódokat, valamint más pénzügyi adatokat.
A támadó élőben láthatja a kijelzőt, rögzítheti a felhasználó műveleteit, illetve távolról érintéseket, gesztusokat és szövegbevitelt is végrehajthat. Így a hitelesítési folyamatot is figyelheti és manipulálhatja, sőt egyes készülékeken a feloldómintát is rögzítheti. Samsung, Xiaomi, Huawei, Oppo és OnePlus telefonokhoz kapcsolódó megoldásokat is találtak. A kártevő az eltávolítását is akadályozhatja, ezért csak hivatalos forrásból érdemes alkalmazást telepíteni, a Play Protectet bekapcsolva hagyni, és gyanakodni az indokolatlan kisegítőlehetőség-kérésekre.
Folytasd az appban — szavazz és szólj hozzá ➔