Group-IB нашла Android-троян RemControl с ИИ-фишингом и обходом Play Protect
Group-IB обнаружила RemControl — Android-банковский троян, распространяемый через фейковые страницы Google Play с рекламой IPTV-приложения TVTap на платформах Meta. Вредонос блокирует Play Protect через локальный VPN, получает Accessibility-доступ для удалённого управления и использует более 30 ИИ-фишинговых оверлеев для банков Европы, Канады и Ближнего Востока.
- RemControl маскируется под TVTap и атакует банки Испании, Италии, Франции, Польши, Португалии, Канады и Ближнего Востока
- Локальный VPN блокирует связь с Google Play, чтобы Play Protect не сканировал файл
- Через Accessibility троян пишет экран, логирует нажатия и мешает удалить себя
- Zimperium нашла китайский троян RedHat, который читает UI банков через ИИ по скриншотам
Читать дальше
Безопасность