केवळ पिन किंवा पासवर्ड नाही, तर संपूर्ण फोनवरच मिळवतोय ताबा; 'या' ४ सोप्या टिप्स वापरून फोन ठेवा सुरक्षित. 
Arth Warta

AI च्या मदतीने बँक PIN चोरणारा RemControl ट्रोजन सक्रिय; असा करा बचाव

तुम्ही वापरत असलेले बँकिंग ॲप सुरक्षित आहे का? एआयच्या मदतीने होणाऱ्या या नवीन सायबर फ्रॉडबद्दल जाणून घ्या!

Prachi Tadakhe

सायबर सुरक्षेच्या जगतात सध्या एका नवीन आणि प्रगत अँड्रॉइड बँकिंग ट्रोजनने खळबळ उडवून दिली आहे. 'RemControl' नावाचा हा धोकादायक मालवेअर थेट वापरकर्त्यांच्या मोबाईल बँकिंगचा पिन, पासवर्ड आणि कार्डची संवेदनशील माहिती चोरत असल्याचे सायबर सुरक्षा संस्था Group-IB च्या संशोधकांनी उघडकीस आणले आहे. विशेष म्हणजे, या ट्रोजनच्या निर्मितीसाठी हॅकर्सनी कृत्रिम बुद्धिमत्ता (AI) सहाय्यकाचा वापर केल्याचे पुरावे समोर आले आहेत.

युरोप, मध्य पूर्व आणि कॅनडामधील ३० हून अधिक प्रमुख बँकिंग संस्था या मालवेअरच्या निशाण्यावर असल्याचे निष्पन्न झाले आहे.

कसा पसरतोय हा 'RemControl' मालवेअर?

हॅकर्स गुगल प्ले स्टोअरसारख्या दिसणाऱ्या हुबेहूब बनावट डाउनलोड पेजेसचा (Fake Phishing Pages) वापर करत आहेत. टीव्ही स्ट्रीमिंग ॲप (उदा. TVTap) डाउनलोड करण्याच्या बहाण्याने युझर्सना या जाळ्यात ओढले जाते.

  • लक्ष्यित हल्ला (Targeted Attack): इटली आणि फ्रान्ससारख्या देशांमध्ये स्थानिक आयपी (IP) एड्रेस असलेल्या अँड्रॉइड युझर्सनाच हे बनावट एपीके (APK) इन्स्टॉल करायला लावले जाते.

  • प्ले स्टोअर बायपास: इन्स्टॉलेशनच्या वेळी हे ॲप युझरकडून व्हीपीएन (VPN) परवानगी मागते आणि स्थानिक नेटवर्क ट्रॅफिक थांबवून गुगल प्ले स्टोअरची रिअल-टाईम सिक्युरिटी चेक सिस्टीम निष्प्रभ करते.

एआयचा वापर करून 'फेक ओव्हरले'द्वारे फसवणूक

पूर्वीचे बँकिंग ट्रोजन जेव्हा एखाद्या बँकिंग ॲपवर बनावट स्क्रीन (Overlay) दाखवायचे, तेव्हा त्यांचे डिझाइन किंवा फॉन्ट मूळ ॲपपेक्षा वेगळे दिसायचे. मात्र, 'RemControl' च्या बाबतीत हॅकर्सनी AI चा वापर करून मूळ बँकिंग ॲपसारखीच दिसणारी हुबेहूब बनावट स्क्रीन तयार केली आहे.

१. अदृश्य जाळे: युझरने फोनमध्ये खरे बँकिंग ॲप उघडताच, बॅकग्राउंडमध्ये लपलेला ट्रोजन मूळ ॲपच्या वर (Overlay) स्वतःची बनावट स्क्रीन बसवतो.

२. माहितीची चोरी: युझरला वाटते की ते अधिकृत ॲपमध्येच बँकिंग पिन (PIN), पासवर्ड किंवा ओटीपी टाकत आहेत. परंतु, ती माहिती थेट हॅकर्सच्या सर्व्हरवर (C2 Server) जमा होते. माहिती सबमिट होताच ही फेक स्क्रीन गायब होते आणि मूळ बँकिंग ॲप स्क्रीनवर येते, ज्यामुळे युझरला संशयही येत नाही.

फक्त पिन नाही, तर संपूर्ण फोनवर नियंत्रण!

Group-IB च्या अहवालानुसार, हा ट्रोजन केवळ युझरनेम किंवा पिनपुरता मर्यादित नसून तो अत्यंत घातक आहे:

  • ऍक्सेसिबिलिटी परवानगीचा गैरवापर: इन्स्टॉलनंतर हा ट्रोजन अँड्रॉइडची 'Accessibility Services' परवानगी मिळवतो.

  • रिमोट कंट्रोल: हॅकर्स युझरच्या नकळत फोनची स्क्रीन पाहू शकतात, स्क्रीनशॉट काढू शकतात आणि दूरवरून फोन ऑपरेट करू शकतात.

  • सेटिंग्ज ब्लॉक करणे: जेव्हा युझर या मालवेअरला डिलीट करण्यासाठी फोनच्या सेटिंग्जमध्ये जाण्याचा प्रयत्न करतो, तेव्हा हा ट्रोजन युझरला सेटिंग्जमधून आपोआप बाहेर फेकून देतो (Push out).

सायबर हल्ल्यांपासून स्वतःचा बचाव कसा करावा?

१. अनधिकृत ॲप्स डाउनलोड करू नका: कोणत्याही थर्ड-पार्टी वेबसाईट, एपीके (APK) लिंक्स किंवा मेसेजमधील लिंकवरून ॲप्स डाउनलोड करू नका. फक्त Google Play Store चाच वापर करा.

२. संशयास्पद परवानग्या नाकारा: कोणत्याही सामान्य ॲपला 'Accessibility Services', 'VPN' किंवा 'Display Over Other Apps' (ओव्हरले) ची परवानगी देऊ नका.

३. बायोमेट्रिक आणि 2FA सुरक्षा ठेवा: तुमच्या बँकिंग ॲप्ससाठी फिंगरप्रिंट, फेस लॉक आणि तात्पुरता ओटीपी (OTP) यांसारख्या बहुस्तरीय सुरक्षेचा वापर करा.

४. सिस्टीम अपडेट ठेवा: फोनची अँड्रॉइड ऑपरेटिंग सिस्टीम आणि सर्व बँकिंग ॲप्स नेहमी अद्ययावत (Updated) ठेवा, जेणेकरून नवीन सिक्युरिटी पॅचेसमुळे फोन सुरक्षित राहील.

५. बँकेशी संपर्क साधा: जर तुमच्या खात्यातून संशयास्पद व्यवहार झाल्याचा संशय आला, तर तात्काळ बँकेच्या अधिकृत हेल्पलाइनवर संपर्क साधून कार्ड/खाते ब्लॉक करा.

SCROLL FOR NEXT