El nuevo malware bancario «RemControl» para Android tiene como objetivo a usuarios de Europa y Canadá
Un nuevo malware bancario para Android ofrecido como servicio, denominado RemControl, ha comenzado a afectar a usuarios en Canadá, diversas naciones de Europa y países de Oriente Medio. Su propagación se lleva a cabo mediante campañas maliciosas de publicidad que imitan a una aplicación de televisión, utilizando sitios web falsos que simulan ser páginas oficiales de descarga y que posiblemente se han valido de herramientas de publicidad digital para atraer a las víctimas.
Durante su ejecución, este software malicioso activa un servicio de red privada virtual para interrumpir las comunicaciones con los servicios oficiales de la tienda de aplicaciones, evitando así las revisiones de seguridad en tiempo real. Asimismo, solicita autorizaciones relacionadas con los servicios de accesibilidad del dispositivo, lo que le otorga la capacidad de mostrar pantallas superpuestas falsas para sustraer información financiera, registrar entradas de texto, transmitir capturas de pantalla en tiempo real y ejecutar acciones remotas en el equipo.
Para su operación, el sistema de control y comando se comunica mediante canales de mensajería para recibir instrucciones y actualizar sus objetivos de forma dinámica. Aunque se desconoce la procedencia exacta de los responsables, el análisis de los archivos ha mostrado indicios de idioma ruso y posibles vínculos con otro troyano bancario conocido, mientras que los especialistas recomiendan a los usuarios evitar la instalación de paquetes de aplicaciones externos, mantener activos los análisis de seguridad y denegar permisos de accesibilidad innecesarios.