LONDON (IT BOLTWISE) – Der Android-Banktrojaner RemControl tarnt sich als IPTV-App TVTap und zielt gezielt auf Bank- und Krypto-Anwendungen. Laut Berichten wird die Kampagne über gefälschte Portale und manipulierte Anzeigen auf Meta-Plattformen verbreitet. Nach der Installation versucht die Schadsoftware, Schutzmechanismen wie Google Play Protect zu umgehen und fordert weitreichende Accessibility-Rechte an. Besonders kritisch: Vorbereitete Overlays legen sich über mehr als 30 Banking-Apps und leiten PINs und Passwörter direkt an einen C2-Server weiter.

Android-Banktrojaner RemControl imitiert TVTap und klaut Zugänge per Overlays
Android-Banktrojaner RemControl imitiert TVTap und klaut Zugänge per Overlays (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Android bleibt trotz regelmäßiger Sicherheitsupdates ein beliebtes Ziel für kriminelle Kampagnen, weil Nutzeroberflächen dort schnell „ausgetauscht“ werden können. Genau darauf setzt der Banktrojaner RemControl: Die Schadsoftware tarnt sich als die populäre IPTV-Anwendung TVTap (teils auch als TapTV bezeichnet) und bringt das Opfer bereits in der App-Phase dazu, sensible Eingaben preiszugeben. Der Kern des Problems ist nicht nur die klassische Datensammlung, sondern die Kombination aus Täuschung über die Oberfläche und dem Versuch, System- und Play-Schutzfunktionen gezielt auszuschalten.

Damit die Installation überhaupt gelingt, spielt die Verteilung eine zentrale Rolle. Sicherheitsanalysen von Group-IB ordnen die Verbreitung primär manipulierten Werbeanzeigen auf Meta-Plattformen zu. Diese leiten Nutzer offenbar auf Webseiten weiter, die dem offiziellen Google-Play-Store-Umfeld täuschend ähnlich nachempfunden sind, wodurch aus einer „normalen“ App-Suche eine Umleitung in eine betrügerische Download-Umgebung wird. Zusätzlich kommt offenbar Geofiltering zum Einsatz: Zielregionen, die in den Berichten genannt werden, umfassen unter anderem Spanien, Italien, Frankreich, Portugal, Polen und Kanada sowie Länder im Nahen Osten. Für Betreiber von mobilen Anwendungen ist das ein Hinweis darauf, dass Social-Engineering-Mechaniken oft schneller skalieren als klassische Schadcode-Varianten.

Nach der Installation versucht RemControl, typische Schutzfunktionen des Betriebssystems zu neutralisieren. In den vorliegenden Beschreibungen wird erwähnt, dass eine VPN-Verbindung aufgebaut wird, um den Schutzmechanismus Google Play Protect zu blockieren oder zumindest zu behindern. Zusätzlich erschleicht die Malware weitreichende Systemrechte und nutzt die vom Android-System bereitgestellten Bedienungshilfen (Accessibility Services). Sobald diese Berechtigung erteilt wurde, kann der Trojaner Eingaben aufzeichnen, Entsperrmuster erfassen und auch Screenshots erstellen. In der Summe entsteht dadurch ein komfortabler Weg, um sowohl Authentifizierungsfaktoren als auch den sichtbaren Bildschirminhalt zu gewinnen.

Technisch wird die Angriffslogik mit einer Fernsteuerungs-Komponente ergänzt. Der Bildschirminhalt soll in Echtzeit an einen externen Kontrollserver (C2-Server) übertragen werden, sodass die Angreifer das infizierte Gerät aus der Ferne bedienen können. Für Unternehmen und IT-Security-Teams ist das besonders relevant, weil damit eine reine „Offline“-Schadfunktion vermieden wird: Die Kampagne kann dynamisch reagieren, während der Nutzer gerade im Banking- oder Zahlungsprozess ist. Gerade im Mobile-Umfeld mit kurzen Sitzungen und wechselnden UI-Screens ist diese Art von Interaktion oft der Unterschied zwischen einem zufälligen Datendiebstahl und einem gezielten Missbrauch.

Den größten Schadenfaktor liefern jedoch die Overlay-Angriffe. Group-IB berichtet, dass RemControl vorbereitete Masken für mehr als 30 Banking-Apps bereitstellt. Sobald der Nutzer eine dieser Anwendungen öffnet, legen sich die Overlays unbemerkt über die Benutzeroberfläche und führen den Nutzer dazu, PINs und Passwörter an der scheinbar legitimen Stelle einzugeben. Damit wird die eigentliche Sicherheitsannahme unterlaufen, dass der Nutzer nur „in die echte App“ tippt: Die Eingaben landen vielmehr direkt bei den Angreifern, weil die Malware die Eingabeumgebung kontrolliert. Zusätzlich werden laut den Berichten auch Krypto-Apps imitiert, wodurch sich der Angriff nicht auf klassische Online-Banking-Flows beschränkt.

Ein weiterer praktischer Punkt aus den Berichten: Die Schadsoftware erschwert offenbar aktiv ihre Deinstallation, um möglichst lange unentdeckt auf dem Gerät zu verbleiben. Für Betroffene bedeutet das, dass „Deinstallieren und hoffen“ selten ausreicht, weil der Trojaner sich gegen das Entfernen stemmt und weiter Daten sammeln oder Fernzugriff aufrechterhalten kann. Sicherheitsseitig ist deshalb vor allem wichtig, die App-Installation selbst zu verhindern (nur seriöse Quellen, Verhalten bei App-Werbung kritisch prüfen), im Verdachtsfall sofort Maßnahmen einzuleiten und betroffene Bankdienste schnell zu informieren. In den vorliegenden Empfehlungen wird zusätzlich nahegelegt, für die Kommunikation mit dem Kreditinstitut ein anderes, nachweislich sicheres Gerät zu verwenden, da das Smartphone als kompromittiert gilt. Für den Mittelstand und IT-Verantwortliche folgt daraus ein klarer Betriebsalltag: Security-Hygiene auf Endgeräten, schnelle Reaktionsprozesse und Schulungen, die nicht nur vor „Phishing“ warnen, sondern auch vor dem Wechselspiel aus Werbung, Fake-Portalen und UI-Manipulation.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Android-Banktrojaner RemControl imitiert TVTap und klaut Zugänge per Overlays - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Android-Banktrojaner RemControl imitiert TVTap und klaut Zugänge per Overlays".
Stichwörter Accessibility-services AI Android Artificial Intelligence Banktrojaner C2-server Geofilter Google-play-protect KI Krypto-apps Künstliche Intelligenz Meta-plattformen Overlays Remcontrol Tv-tap VPN
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

VdK fordert Pflegereform: Fokus auf 5,7 Millionen Pflegebedürftige zu Hause


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Android-Banktrojaner RemControl imitiert TVTap und klaut Zugänge per Overlays" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Android-Banktrojaner RemControl imitiert TVTap und klaut Zugänge per Overlays" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Android-Banktrojaner RemControl imitiert TVTap und klaut Zugänge per Overlays« bei Google Deutschland suchen, bei Bing oder Google News!


    824 Leser gerade online auf IT BOLTWISE
    KI-Jobs