'Android-malware gebruikt vaker vpn voor blokkeren van Google Play Protect'

donderdag, 24 september 2026 (16:23) - Security.NL

In dit artikel:

Android-malware RemControl gebruikt een vpn-service om Google Play Protect uit te schakelen en zo bankfraude mogelijk te maken. Dat meldt cybersecuritybedrijf Group-IB in een analyse. De malware wordt buiten de Google Play Store verspreid als een bekende IPTV-app. Deze dropper vraagt eerst toestemming voor een vpn-service en blokkeert vervolgens al het netwerkverkeer van de Google Play Store, waarop Play Protect draait. Daardoor kan de ingebouwde virusscanner de installatie niet controleren.

Nadat de beveiliging is geblokkeerd, krijgt de gebruiker het verzoek een zogenoemde update te installeren. Die update bevat in werkelijkheid RemControl. De malware vraagt daarna toegang tot de Android-toegankelijkheidsdiensten, waarmee zij vergaande controle over het toestel krijgt. Vervolgens kan ze valse phishingvensters boven bankapps tonen en inloggegevens en andere bankinformatie stelen. De campagne richt zich onder meer op banken in Spanje, Frankrijk, Portugal, Polen en Italiƫ. Volgens Group-IB gebruiken makers van Android-malware deze vpn-methode steeds vaker om beveiligingscontroles te omzeilen.

BEKIJK OOK:

Vandaag Inside: Johan Derksen stellig: 'New York-reis Rob Jetten is volkomen zinloos geweest!'