ARK. 1 · 1 min czytaniaŚwiat ·

Trojan bankowy RemControl na Androida podszywa się pod TVTap IPTV i celuje w Polskę

Group-IB opisała RemControl, trojana bankowego na Androida z ponad 30 fałszywymi ekranami logowania. Atakuje użytkowników w Europie, w tym w Polsce, oraz w Kanadzie.

Karta wpisu: Trojan bankowy RemControl na Androida podszywa się pod TVTap IPTV i celuje w Polskę

Nowy trojan bankowy RemControl na Androida podszywa się pod aplikację TVTap IPTV i celuje między innymi w użytkowników w Polsce, podaje firma Group-IB. Infrastruktura działa co najmniej od maja, a pierwsze próbki z lipca miały ponad 30 fałszywych ekranów logowania do wyłudzania danych bankowych. Aplikacja trafia do ofiar przez podrobione strony Google Play promowane reklamami. Identyfikatory Meta Pixel na tych stronach Group-IB odczytuje jako ślad użycia systemu reklamowego Meta. Po uruchomieniu instalator włącza usługę VPN, która blokuje ruch usług Google Play, przez co Play Protect nie sprawdza aplikacji na bieżąco. Adresy serwerów sterujących trojan pobiera w zaszyfrowanej postaci z kanałów na Telegramie.

Kogo dotyczy

Według Group-IB celem są użytkownicy Androida we Włoszech, Francji, Hiszpanii, Polsce i Portugalii, a także w Kanadzie i na Bliskim Wschodzie. Dotyczy to osób, które pobierają TVTap IPTV z fałszywych stron Google Play i przy instalacji zgadzają się na uprawnienia usług ułatwień dostępu, bo od nich zależą dalsze działania trojana.

TAB. 2

Źródła

1
BleepingComputer — New RemControl Android banking malware targets users in Europe and Canadableepingcomputer.com
TAB. 3

Powiązane

3
24.09.2026ŚwiatAgenci AI wykradli ponad 600 tys. kart płatniczych i wstrzyknęli skimmery do sklepów
23.09.2026ŚwiatTrojan DarkMe w mailu udaje obrazek PNG, a uruchamia plik image.pif
23.09.2026ŚwiatPrzejęte pakiety MemTensor w npm i PyPI instalowały program kradnący dane logowania

Wszystkie wpisy →

Blog 24/7
24.09Agenci AI wykradli ponad 600 tys. kart płatniczych i wstrzyknęli skimmery do sklepówbleepingcomputer.com24.09Wyciek adresu do zgłoszeń pozwala wgrać kod i uruchomić CI/CD w cudzym imieniuthehackernews.com24.09Adres e-mail do zgłoszeń na platformie DevOps działa jak token do projektów firmydarkreading.com24.09Trojan bankowy RemControl na Androida podszywa się pod TVTap IPTV i celuje w Polskębleepingcomputer.com23.09Opublikowano kod blokujący aktualizacje wbudowanego antywirusa, poprawki brakthehackernews.com23.09Exploit na niezałataną lukę jądra pozwala uciec z kontenera i zdobyć root na hościethehackernews.com23.09Luka w cPanel pozwala posiadaczowi konta hostingowego przejąć serwer jako rootthehackernews.com23.09WEBCON BPS: luka CVE-2026-92419 ujawnia grafiki urlopów innych pracownikówcert.pl23.09Trojan DarkMe w mailu udaje obrazek PNG, a uruchamia plik image.pifhelpnetsecurity.com23.09Przejęte pakiety MemTensor w npm i PyPI instalowały program kradnący dane logowaniathehackernews.com