Un nuevo troyano bancario para Android, denominado RemControl, está atacando a usuarios en Europa y Canadá a través de una campaña sofisticada. Este malware se distribuye mediante anuncios en plataformas de Meta, que redirigen a páginas falsas de Google Play, donde se ofrece una supuesta descarga gratuita de la aplicación IPTV TVTap.
Una vez que RemControl se instala, crea una VPN local que bloquea la comunicación con los servicios de Google Play, dificultando que Play Protect pueda analizar el archivo y detectar la amenaza. El malware solicita permisos de accesibilidad que permiten registrar pulsaciones, capturar patrones de desbloqueo y grabar o transmitir la pantalla.
Infraestructura y métodos de ataque
RemControl también complica su eliminación al cerrar automáticamente ciertos menús de configuración. Su infraestructura incluye más de 30 páginas falsas de inicio de sesión bancario, dirigidas a usuarios de varios países, entre ellos España, Italia, Francia, Portugal, Polonia y Canadá. Además, los atacantes utilizan canales cifrados de Telegram como parte de su operación.
La aparición de la inteligencia artificial en amenazas similares también es notable. Otro troyano, conocido como RedHat, utiliza IA para analizar capturas de pantalla y reconocer dinámicamente la interfaz de aplicaciones bancarias, adaptándose a cambios en el diseño sin depender de coordenadas fijas.
Fuente: Pisapapeles

Discussion about this post