Un nouveau cheval de Troie bancaire nommé RemControl cible les smartphones Android pour vider les comptes bancaires de ses victimes. Repéré par les chercheurs en cybersécurité, ce logiciel malveillant s’infiltre principalement via des fichiers APK distribués en dehors du Google Play Store, souvent déguisés en fausses applications d’assistance bancaire, de messagerie ou de visionnage vidéo. Une fois installé, il cherche à prendre le contrôle complet de l’appareil pour intercepter les identifiants et détourner les fonds sans éveiller les soupçons.
Le fonctionnement de RemControl repose sur le détournement des services d’accessibilité d’Android. Dès que l’utilisateur lui accorde cette autorisation, le malware enregistre les frappes au clavier, capture les écrans en temps réel et contourne les protections d’authentification à double facteur (2FA) en interceptant les SMS de validation ainsi que les notifications applicatives. Les attaquants peuvent alors effectuer des virements frauduleux directement depuis le smartphone de la victime, ce qui rend l’opération invisible pour les filtres antifraude habituels des banques basés sur la détection de l’appareil.
Pour compliquer sa détection par les antivirus mobiles, RemControl intègre des mécanismes d’obscurcissement de code et adapte dynamiquement ses serveurs de commande et de contrôle. Il sait également empêcher sa propre désinstallation en fermant automatiquement la page des paramètres de sécurité dès que l’utilisateur tente de lui révoquer ses droits d’administrateur. Si un comportement suspect apparaît, comme une surconsommation anormale de batterie ou des fermetures inattendues de fenêtres, le passage en mode sans échec reste le moyen le plus direct pour supprimer l’application infectée.
La parade la plus efficace consiste à bloquer l’installation d’applications issues de sources inconnues et à vérifier les permissions d’accessibilité accordées sur votre téléphone. L’activation de Google Play Protect aide à repérer ces variantes connues, mais le refus strict d’installer des fichiers APK reçus par message ou téléchargés hors des magasins officiels demeure la règle de base pour préserver ses accès bancaires.

























![Validate my RSS feed [Valid RSS]](https://www.techcroute.com/wp-content/uploads/2023/02/valid-rss-rogers.png)


