RemControl-Trojaner: Mehr als 30 Bank-Apps in Europa im Visier
Veröffentlicht am: 30.09.2026 um 23:11 Uhr | Redaktion boerse-global.de
Ein neu identifizierter Android-Trojaner namens RemControl nimmt Finanzinstitute ins Visier. Wie Sicherheitsforscher von Group-IB feststellten, ist die Schadsoftware seit Mai 2026 aktiv und zielt auf mehr als 30 europäische Bank-Apps ab.
Entdeckt wurde das Schadprogramm durch das Sicherheitsunternehmen bereits im Frühjahr 2026. Aktuelle Untersuchungen liefern nun tiefere Einblicke in die technische Struktur: Unter anderem fanden die Analysten von Group-IB in einer HTML-Datei auffällige Hinweise, die auf den Einsatz künstlicher Intelligenz bei der Entwicklung hindeuten.
Gezielte Kampagnen in Europa und weiteren Regionen
Die Aktivitäten der Malware beschränken sich nicht ausschließlich auf Europa. Zwar konzentrieren sich die Angriffe stark auf europäische Märkte, RemControl wurde nach Angaben von Group-IB jedoch auch in Kanada sowie im Nahen Osten beobachtet.
Das Unternehmen identifizierte insgesamt sieben priorisierte Länder: Frankreich, Italien, Spanien, Polen, Portugal, Kanada und die Golfstaaten. Speziell für den französischen Markt entwickelten die Angreifer demnach zwei eigene Varianten des Schädlings.
Um Opfer zur Installation zu verleiten, setzen die Kriminellen auf soziale Medien. Kampagnen auf Plattformen wie Facebook und Instagram bewerben gefälschte IPTV-Anwendungen. Die eigentliche Infektion erfolgt über manipulierte Download-Seiten, die dem offiziellen Google Play Store nachempfunden sind. Als Tarnung diente dabei unter anderem die IPTV-App TVTap.
Millionen Deutsche nutzen täglich Online-Banking per Smartphone – ohne diesen Schutz ist das gefährlich. Wer sich mit der Sicherheit seiner mobilen Bank-Apps befasst, findet in diesem kostenlosen Ratgeber die 5 wichtigsten Schutzmaßnahmen gegen Hacker und Datenmissbrauch. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Missbrauch von Bedienungshilfen und Fernsteuerung
Einmal auf dem Gerät installiert, versucht RemControl an weitreichende Berechtigungen zu gelangen. Sobald Anwender der Anwendung die geforderten Android-Bedienungshilfen gewähren, entfaltet die Software ihr volles Schadpotenzial. Die Malware ist in der Lage, täuschend echte Log-in-Masken über legitime Bankanwendungen zu legen, um PIN-Codes sowie Zugangsdaten abzugreifen.
Darüber hinaus ermöglicht RemControl den Kriminellen das Ausspähen des Bildschirminhalts und die vollständige Fernsteuerung des kompromittierten Smartphones. Zudem richtet die Schadsoftware ein lokales VPN ein, wodurch Schutzmechanismen wie Google Play Protect gestört werden können. Auf diesem Weg gelingt es den Angreifern, Bankdaten unbemerkt auszuleiten und direkten Fernzugriff auf die Konten der Betroffenen zu erlangen.
Ein veraltetes Smartphone ist oft wie eine offene Haustür für Cyberkriminelle und Trojaner. Dieser kostenlose Report zeigt Android-Nutzern, wie sie durch die richtigen Updates und Einstellungen Sicherheitslücken schließen und Malware dauerhaft verhindern. 5 einfache Schritte für ein sicheres Android-Smartphone
Verbindungen zum Medusa-Botnet und Akteur UNKK
Hinter den ersten Aktivitäten steht nach Erkenntnissen der Sicherheitsforscher ein Akteur, der unter der Bezeichnung UNKK geführt und als mutmaßlicher Betreiber der ersten Kampagne genannt wird. Technische Merkmale im Schadcode weisen zudem Verbindungen zu einer bereits bekannten Bedrohung auf: Demnach deuten technische Hinweise auf eine Verbindung zum Medusa-Botnet hin.
Während mindestens 30 Bank-Apps unmittelbar im Fokus der Angreifer stehen, unterstreichen die Spuren generativer Werkzeuge im Quellcode die fortschreitende Professionalisierung mobiler Schadsoftware.
