Minacce e avversari · Furto di credenziali

Play Protect viene aggirato dal falso TVTap di RemControl

Group-IB ha trovato RemControl, un banking trojan Android distribuito tramite false pagine di download di TVTap, con vittime in oltre 30 banche tra Italia, Francia, Spagna, Polonia, Portogallo, Canada e alcuni Stati del Golfo. La novità non è solo il tema bancario: il malware entra da un canale che molti utenti considerano normale per un’app IPTV non presente sul Play Store.

Il falso installer chiede il permesso VPN e lo usa per bloccare il traffico del Play Store, così Play Protect non controlla l’app mentre si installa. Subito dopo chiede Accessibility, ottenendo controllo su ciò che appare sullo schermo e su ciò che viene digitato; da lì può sovrapporre schermate bancarie finte e rubare PIN e dati di carta.

Per chi supporta BYOD o clienti mobili, il punto è che la fiducia è stata spostata dal nome dell’app e dalle difese di Google alla richiesta di permessi e alla fonte di download. Chi installa IPTV da fonti non ufficiali entra così in una fascia di vittime concentrata e già pronta per il furto di credenziali bancarie.

3 fonti · 25 set

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-24

Every edition of this story: Play Protect viene aggirato dal falso TVTap di RemControl

Altro da oggi