Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 24 september 2026 om 12:10 | person_outline 34 🙂

    Nieuwe Android-troyan RemControl ontmaskerd: een digitale bankrover die zich voordoet als streaming-app

    Afbeelding is gegenereerd.
Onderzoekers van Group-IB hebben een nieuwe Android-bankentroyan geïdentificeerd, genaamd RemControl. De eerste sporen van deze malafide software werden in juli 2026 ontdekt. RemControl maakt gebruik van misleidende downloadpagina's die de uitstraling hebben van de Google Play Store, maar de aangeboden streaming-app is daar niet verkrijgbaar. Deze valse pagina's worden gehost op servers die door de aanvallers worden beheerd.

Een specifieke campagne richtte zich uitsluitend op gebruikers met Italiaanse IP-adressen, waarbij de malafide installer alleen werd aangeboden aan deze groep. Na installatie presenteert de troyan eerst een nagemaakte update-scherm voor de streaming-app. Vervolgens vraagt RemControl om toestemming voor VPN-toegang en gebruikt het een lokale verbinding om het netwerkverkeer van de Play Store te onderscheppen tijdens de installatie.

Na de succesvolle installatie verkrijgt RemControl toegang tot de Accessibility-functies van Android. Dit stelt de malware in staat om het scherm te lezen, screenshots te maken en interacties zoals tikken en vegen te simuleren. De troyan kan het scherm van een geïnfecteerd apparaat bekijken, invoer registreren en een operator op afstand de controle geven. Daarnaast kan het getypte tekst loggen, de elementen op het scherm inspecteren en informatie verzamelen om een ontgrendelpatroon te reconstrueren.

Wanneer een beoogde bank-app wordt geopend, toont RemControl een volledige kopie van de bankinterface. Slachtoffers kunnen in deze nagebootste omgeving hun pincode, mobiele bankcode of kaartvervaldatum invoeren. De malware biedt tevens functionaliteiten om gebruikers weg te sturen uit instellingenmenu's wanneer zij proberen de software te verwijderen.

Meer dan 30 financiële instellingen in Europa, het Midden-Oosten en Canada zijn het doelwit van de bijbehorende phishing-schermen. Italië en Frankrijk werden het meest getroffen. Er is geen bevestigd aantal slachtoffers gemeld.

De werking van RemControl suggereert een dienstverlenende structuur voor andere criminelen, met een controlepaneel voor het genereren van app-versies en het beheren van geïnfecteerde apparaten. De onderzochte samples werden geassocieerd met het affiliate-label UNKK.

Elke installatie wordt voorzien van een nieuw gegenereerd ondertekencertificaat, wat detectie op basis van reeds bekende bestanden bemoeilijkt. Bijgewerkte overlays stellen de campagne in staat om van doelwitten te wisselen. Serverdocumentatie suggereert dat AI mogelijk is ingezet bij de ontwikkeling, waarbij gestolen bankgegevens werden aangeduid als quizantwoorden en externe toegang als ouderlijk toezicht. De malware verkrijgt zijn serverlocatie via Telegram.

Gebruikers wordt aangeraden app-downloads via links of onbekende websites te vermijden, zelfs wanneer de pagina's officiële winkels nabootsen. Tevens wordt aangeraden om onverwachte verzoeken voor VPN- en Accessibility-toegang kritisch te beoordelen en nooit bankgegevens in te voeren op een plotseling verschijnend scherm.
 
Facts

1. Een nieuwe Android-bankentroyan, genaamd RemControl, werd geïdentificeerd door onderzoekers van Group-IB. De eerste samples van deze activiteit werden gevonden in juli 2026.
2. RemControl vermomt zich achter valse downloadpagina's voor een streaming-app, die lijken op lijsten van Google Play, hoewel de streaming-app daar niet wordt aangeboden. De valse pagina's worden opgehaald van een door de aanvaller gecontroleerde server.
3. Een specifieke Italiaanse campagne leverde de malafide installer alleen aan Android-bezoekers met Italiaanse IP-adressen.
4. Bij installatie toont de installer eerst een vals update-scherm voor de streaming-app. Vervolgens vraagt de troyan om VPN-toestemming en gebruikt een lokale verbinding om het netwerkverkeer van de Play Store tijdens de installatie af te snijden.
5. Na installatie vraagt RemControl om Android Accessibility-toegang. Dit geeft de malware de mogelijkheid om het scherm te lezen, screenshots te maken en tikken of vegen te simuleren.
6. RemControl kan een scherm bekijken, invoer opnemen en een operator een geïnfecteerd apparaat op afstand laten besturen. Het kan ook getypte tekst loggen, de bedieningselementen op het scherm inspecteren en informatie verzamelen om een ontgrendelpatroon te reconstrueren.
7. Wanneer een doelgerichte bank-app wordt geopend, plaatst RemControl een kopie van de bankinterface op het volledige scherm. Het slachtoffer kan in deze imitatie een pincode, mobiele bankcode of vervaldatum van een kaart invoeren.
8. De malware biedt ook functies om gebruikers uit instellingsschermen te duwen wanneer ze proberen de malware te verwijderen.
9. Meer dan 30 financiële instellingen in Europa, het Midden-Oosten en Canada hebben overeenkomende phishing-schermen. Italië en Frankrijk waren de belangrijkste waargenomen doelwitten. Er is geen bevestigd aantal slachtoffers.
10. De werking van RemControl lijkt op een dienstverlening voor andere criminelen, met een controlepaneel voor het maken van app-builds en het beheren van geïnfecteerde apparaten. De waargenomen samples werden gelinkt aan een affiliate-label, UNKK.
11. Elke installatie krijgt een nieuw gegenereerd ondertekencertificaat, wat detectie op basis van eerder geziene bestanden bemoeilijkt. Bijgewerkte overlays helpen de campagne om van doelwitten te veranderen.
12. Onderzoekers vonden serverdocumentatie die gestolen bankgegevens omschreef als quizantwoorden en externe toegang als ouderlijk toezicht, wat wijst op hulp van AI bij de ontwikkeling. De malware haalt zijn serverlocatie op via Telegram.
13. Gebruikers wordt geadviseerd app-downloads via links of onbekende websites te vermijden, zelfs als de pagina een officiële winkel nabootst.
14. Gebruikers wordt geadviseerd onverwachte VPN- en Accessibility-verzoeken te beoordelen en nooit bankgegevens in te voeren op een plotseling verschijnend scherm.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX