RemControl-Trojaner, Bank-Apps

RemControl-Trojaner: Mehr als 30 Bank-Apps in Europa im Visier

Veröffentlicht am: 30.09.2026 um 23:11 Uhr | Redaktion boerse-global.de

Der Android-Schädling stiehlt Zugangsdaten, späht Bildschirme aus und ermöglicht Angreifern die Fernsteuerung infizierter Smartphones.

RemControl-Trojaner greift mehr als 30 europäische Bank-Apps an
Dunkler, minimalistischer Serverraum mit schmalen, unbeschrifteten Serverschränken in einer sterilen Umgebung. Illustration mit AI erstellt.

Ein neu identifizierter Android-Trojaner namens RemControl nimmt Finanzinstitute ins Visier. Wie Sicherheitsforscher von Group-IB feststellten, ist die Schadsoftware seit Mai 2026 aktiv und zielt auf mehr als 30 europäische Bank-Apps ab.

Entdeckt wurde das Schadprogramm durch das Sicherheitsunternehmen bereits im Frühjahr 2026. Aktuelle Untersuchungen liefern nun tiefere Einblicke in die technische Struktur: Unter anderem fanden die Analysten von Group-IB in einer HTML-Datei auffällige Hinweise, die auf den Einsatz künstlicher Intelligenz bei der Entwicklung hindeuten.

Gezielte Kampagnen in Europa und weiteren Regionen

Die Aktivitäten der Malware beschränken sich nicht ausschließlich auf Europa. Zwar konzentrieren sich die Angriffe stark auf europäische Märkte, RemControl wurde nach Angaben von Group-IB jedoch auch in Kanada sowie im Nahen Osten beobachtet.

Das Unternehmen identifizierte insgesamt sieben priorisierte Länder: Frankreich, Italien, Spanien, Polen, Portugal, Kanada und die Golfstaaten. Speziell für den französischen Markt entwickelten die Angreifer demnach zwei eigene Varianten des Schädlings.

Um Opfer zur Installation zu verleiten, setzen die Kriminellen auf soziale Medien. Kampagnen auf Plattformen wie Facebook und Instagram bewerben gefälschte IPTV-Anwendungen. Die eigentliche Infektion erfolgt über manipulierte Download-Seiten, die dem offiziellen Google Play Store nachempfunden sind. Als Tarnung diente dabei unter anderem die IPTV-App TVTap.

Anzeige

Millionen Deutsche nutzen täglich Online-Banking per Smartphone – ohne diesen Schutz ist das gefährlich. Wer sich mit der Sicherheit seiner mobilen Bank-Apps befasst, findet in diesem kostenlosen Ratgeber die 5 wichtigsten Schutzmaßnahmen gegen Hacker und Datenmissbrauch. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Missbrauch von Bedienungshilfen und Fernsteuerung

Einmal auf dem Gerät installiert, versucht RemControl an weitreichende Berechtigungen zu gelangen. Sobald Anwender der Anwendung die geforderten Android-Bedienungshilfen gewähren, entfaltet die Software ihr volles Schadpotenzial. Die Malware ist in der Lage, täuschend echte Log-in-Masken über legitime Bankanwendungen zu legen, um PIN-Codes sowie Zugangsdaten abzugreifen.

Darüber hinaus ermöglicht RemControl den Kriminellen das Ausspähen des Bildschirminhalts und die vollständige Fernsteuerung des kompromittierten Smartphones. Zudem richtet die Schadsoftware ein lokales VPN ein, wodurch Schutzmechanismen wie Google Play Protect gestört werden können. Auf diesem Weg gelingt es den Angreifern, Bankdaten unbemerkt auszuleiten und direkten Fernzugriff auf die Konten der Betroffenen zu erlangen.

Anzeige

Ein veraltetes Smartphone ist oft wie eine offene Haustür für Cyberkriminelle und Trojaner. Dieser kostenlose Report zeigt Android-Nutzern, wie sie durch die richtigen Updates und Einstellungen Sicherheitslücken schließen und Malware dauerhaft verhindern. 5 einfache Schritte für ein sicheres Android-Smartphone

Verbindungen zum Medusa-Botnet und Akteur UNKK

Hinter den ersten Aktivitäten steht nach Erkenntnissen der Sicherheitsforscher ein Akteur, der unter der Bezeichnung UNKK geführt und als mutmaßlicher Betreiber der ersten Kampagne genannt wird. Technische Merkmale im Schadcode weisen zudem Verbindungen zu einer bereits bekannten Bedrohung auf: Demnach deuten technische Hinweise auf eine Verbindung zum Medusa-Botnet hin.

Während mindestens 30 Bank-Apps unmittelbar im Fokus der Angreifer stehen, unterstreichen die Spuren generativer Werkzeuge im Quellcode die fortschreitende Professionalisierung mobiler Schadsoftware.

Disclaimer...

de | wissenschaft | 70206746 |