Android-Trojaner RemControl: Malware späht über 30 Banking-Apps aus
Veröffentlicht am: 28.09.2026 um 05:22 Uhr | Redaktion boerse-global.de
Cyberkriminelle setzen verstärkt auf eine Kombination aus manipulierten Applikationen und dem Missbrauch von Systemberechtigungen, um die vollständige Fernkontrolle über mobile Endgeräte zu erlangen.
Aktuelle Berichte von Sicherheitsforschern und Vorfälle im Bankensektor verdeutlichen, dass insbesondere die Android-Funktion zur Barrierefreiheit sowie Fernwartungsprogramme missbraucht werden, um sensible Daten abzugreifen und Finanztransaktionen zu manipulieren.
Trojaner RemControl nutzt Barrierefreiheit für Datendiebstahl
Sicherheitsexperten von Group-IB warnen vor der Ausbreitung des Android-Trojaners „RemControl“. Die Schadsoftware wird nicht über offizielle Kanäle, sondern über manipulierte Play-Store-Imitate mittels Malvertising-Kampagnen verbreitet.
Die dazugehörige Frontend-App namens „TVTap“ dient als Tarnung für weitreichende Spionagefunktionen. Laut den Analysen ermöglicht RemControl ein vollständiges Bildschirm-Streaming, das Aufzeichnen von Tastatureingaben wie Passwörtern und Textnachrichten sowie das Einblenden von Phishing-Overlays über legitimen Banking-Apps.
Technisch tarnt sich die Malware als System-Update und nutzt ein integriertes VPN, um Schutzmechanismen wie Google Play Protect zu blockieren. Die Experten dokumentierten Hinweise auf russischsprachigen Code und die Nutzung von Telegram als Kommunikationskanal. Erste Exemplare der Schadsoftware tauchten bereits im Juli bei Analysediensten auf.
Die Betreiber verwenden laut Group-IB spezifische Tracking-Tags, wobei Verbindungen zur Gruppe „Medusa“ vermutet werden. Die Malware erkennt die Einstellungsoberflächen in über 30 Sprachen und verfügt über fertige Phishing-Masken für mehr als 30 Banking-Apps, mit einem deutlichen Schwerpunkt auf Europa, Kanada und den Golfstaaten.
Rathat-Malware erzwingt Systemkontrolle und droht mit Datenlöschung
Parallel dazu identifizierten Forscher von Zimperium die Schadsoftware „Rathat“, die sich als Chrome-Browser tarnt und dabei Name sowie Icon des Original-Browsers exakt kopiert. Nach der Installation fordert die App Rechte für die Barrierefreiheit an, aktiviert das „Wireless Debugging“ und verschafft sich so tiefgreifenden Zugriff auf die System-Shell.
Wer sein Smartphone gegen solche komplexen Zugriffe absichern möchte, sollte die grundlegenden Sicherheitsvorkehrungen seines Geräts kennen. Dieser kostenlose PDF-Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Hacker und Viren wirksam aussperren. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Besonders besorgniserregend ist die integrierte Systemlevel-Persistenz, die durch einen KI-Agenten koordiniert wird. Dieser sorgt dafür, dass die Malware von Energiesparmaßnahmen des Betriebssystems ausgenommen bleibt. Laut Zimperium wurden mehr als 162 infizierte Apps gefunden, die unter anderem Login-Daten, SMS und Benachrichtigungen auslesen.
Sollten Anwender versuchen, die Software zu deinstallieren, reagiert das Programm mit der vollständigen Löschung aller Gerätedaten. Während die Angriffe primär auf chinesische Bezahldienste wie WeChat Pay und Alipay abzielen, wird die Bedrohung als global eingestuft.
Betrugsmaschen erreichen den Bankensektor in Europa
Neben technischer Malware nutzen Angreifer auch Social-Engineering-Methoden, um Zugriff auf Smartphones zu erhalten. In den vergangenen Tagen kam es zu mehreren Vorfällen, bei denen Opfer telefonisch von angeblichen Bank-Mitarbeitern kontaktiert wurden.
Ein Fall im Bezirk Braunau zeigt die Vorgehensweise: Ein 79-Jähriger wurde dazu bewegt, einen Bildschirmfreigabedienst zu aktivieren, woraufhin die Täter Zugriff auf das Telebanking erhielten. Eine vorbereitete Überweisung konnte nur durch das rechtzeitige Eingreifen von Angehörigen und der Polizei verhindert werden.
Da Kriminelle immer häufiger gezielt Sicherheitslücken in veralteten Systemen ausnutzen, ist ein aktuelles Gerät die erste Verteidigungslinie. Erfahren Sie in diesem kostenlosen Report, wie Sie durch die richtigen Updates Ihr Android-Smartphone rund um die Uhr vor Malware schützen. Kostenlosen Update-Ratgeber jetzt herunterladen
Ein weiterer Fall wurde aus Salzburg gemeldet. Eine 81-jährige Frau hatte auf Anweisung eines vermeintlichen Anlageberaters ein Fernzugriffsprogramm installiert. Ein aufmerksamer Bankmitarbeiter konnte hier sechs Abbuchungen über insgesamt 60.000 Euro rechtzeitig stornieren und einen finanziellen Schaden abwenden.
Zudem warnen Institute wie die Erste Bank und Sparkassen vor einer Masche, bei der Betroffene über WhatsApp-Links zur Installation einer vermeintlichen „Sicherheits-App“ verleitet werden. In der Folge sollen die Nutzer ihre Debit- oder Kreditkarten an das NFC-Modul des Smartphones halten und PIN-Codes eingeben.
Diese Daten werden laut den Banken unmittelbar für betrügerische Transaktionen genutzt. Sicherheitsexperten raten bei einer bereits erfolgten Infektion oder dem Verdacht auf Fernzugriff dringend dazu, das betroffene Gerät auf die Werkseinstellungen zurückzusetzen, da dies oft die einzige Möglichkeit zur vollständigen Bereinigung darstellt.
