RemControl-Trojaner: Mehr als 30 Bank-Apps in Europa im Visier
Veröffentlicht am: 30.09.2026 um 23:11 Uhr | Redaktion boerse-global.de
Ein neu identifizierter Android-Trojaner namens RemControl nimmt Finanzinstitute ins Visier. Wie Sicherheitsforscher von Group-IB feststellten, ist die Schadsoftware seit Mai 2026 aktiv und zielt auf mehr als 30 europÀische Bank-Apps ab.
Entdeckt wurde das Schadprogramm durch das Sicherheitsunternehmen bereits im FrĂŒhjahr 2026. Aktuelle Untersuchungen liefern nun tiefere Einblicke in die technische Struktur: Unter anderem fanden die Analysten von Group-IB in einer HTML-Datei auffĂ€llige Hinweise, die auf den Einsatz kĂŒnstlicher Intelligenz bei der Entwicklung hindeuten.
Gezielte Kampagnen in Europa und weiteren Regionen
Die AktivitĂ€ten der Malware beschrĂ€nken sich nicht ausschlieĂlich auf Europa. Zwar konzentrieren sich die Angriffe stark auf europĂ€ische MĂ€rkte, RemControl wurde nach Angaben von Group-IB jedoch auch in Kanada sowie im Nahen Osten beobachtet.
Das Unternehmen identifizierte insgesamt sieben priorisierte LĂ€nder: Frankreich, Italien, Spanien, Polen, Portugal, Kanada und die Golfstaaten. Speziell fĂŒr den französischen Markt entwickelten die Angreifer demnach zwei eigene Varianten des SchĂ€dlings.
Um Opfer zur Installation zu verleiten, setzen die Kriminellen auf soziale Medien. Kampagnen auf Plattformen wie Facebook und Instagram bewerben gefĂ€lschte IPTV-Anwendungen. Die eigentliche Infektion erfolgt ĂŒber manipulierte Download-Seiten, die dem offiziellen Google Play Store nachempfunden sind. Als Tarnung diente dabei unter anderem die IPTV-App TVTap.
Millionen Deutsche nutzen tĂ€glich Online-Banking per Smartphone â ohne diesen Schutz ist das gefĂ€hrlich. Wer sich mit der Sicherheit seiner mobilen Bank-Apps befasst, findet in diesem kostenlosen Ratgeber die 5 wichtigsten SchutzmaĂnahmen gegen Hacker und Datenmissbrauch. 5 sofort umsetzbare SchutzmaĂnahmen entdecken
Missbrauch von Bedienungshilfen und Fernsteuerung
Einmal auf dem GerĂ€t installiert, versucht RemControl an weitreichende Berechtigungen zu gelangen. Sobald Anwender der Anwendung die geforderten Android-Bedienungshilfen gewĂ€hren, entfaltet die Software ihr volles Schadpotenzial. Die Malware ist in der Lage, tĂ€uschend echte Log-in-Masken ĂŒber legitime Bankanwendungen zu legen, um PIN-Codes sowie Zugangsdaten abzugreifen.
DarĂŒber hinaus ermöglicht RemControl den Kriminellen das AusspĂ€hen des Bildschirminhalts und die vollstĂ€ndige Fernsteuerung des kompromittierten Smartphones. Zudem richtet die Schadsoftware ein lokales VPN ein, wodurch Schutzmechanismen wie Google Play Protect gestört werden können. Auf diesem Weg gelingt es den Angreifern, Bankdaten unbemerkt auszuleiten und direkten Fernzugriff auf die Konten der Betroffenen zu erlangen.
Ein veraltetes Smartphone ist oft wie eine offene HaustĂŒr fĂŒr Cyberkriminelle und Trojaner. Dieser kostenlose Report zeigt Android-Nutzern, wie sie durch die richtigen Updates und Einstellungen SicherheitslĂŒcken schlieĂen und Malware dauerhaft verhindern. 5 einfache Schritte fĂŒr ein sicheres Android-Smartphone
Verbindungen zum Medusa-Botnet und Akteur UNKK
Hinter den ersten AktivitĂ€ten steht nach Erkenntnissen der Sicherheitsforscher ein Akteur, der unter der Bezeichnung UNKK gefĂŒhrt und als mutmaĂlicher Betreiber der ersten Kampagne genannt wird. Technische Merkmale im Schadcode weisen zudem Verbindungen zu einer bereits bekannten Bedrohung auf: Demnach deuten technische Hinweise auf eine Verbindung zum Medusa-Botnet hin.
WĂ€hrend mindestens 30 Bank-Apps unmittelbar im Fokus der Angreifer stehen, unterstreichen die Spuren generativer Werkzeuge im Quellcode die fortschreitende Professionalisierung mobiler Schadsoftware.
