सायबर सुरक्षेच्या जगतात सध्या एका नवीन आणि प्रगत अँड्रॉइड बँकिंग ट्रोजनने खळबळ उडवून दिली आहे. 'RemControl' नावाचा हा धोकादायक मालवेअर थेट वापरकर्त्यांच्या मोबाईल बँकिंगचा पिन, पासवर्ड आणि कार्डची संवेदनशील माहिती चोरत असल्याचे सायबर सुरक्षा संस्था Group-IB च्या संशोधकांनी उघडकीस आणले आहे. विशेष म्हणजे, या ट्रोजनच्या निर्मितीसाठी हॅकर्सनी कृत्रिम बुद्धिमत्ता (AI) सहाय्यकाचा वापर केल्याचे पुरावे समोर आले आहेत.
युरोप, मध्य पूर्व आणि कॅनडामधील ३० हून अधिक प्रमुख बँकिंग संस्था या मालवेअरच्या निशाण्यावर असल्याचे निष्पन्न झाले आहे.
हॅकर्स गुगल प्ले स्टोअरसारख्या दिसणाऱ्या हुबेहूब बनावट डाउनलोड पेजेसचा (Fake Phishing Pages) वापर करत आहेत. टीव्ही स्ट्रीमिंग ॲप (उदा. TVTap) डाउनलोड करण्याच्या बहाण्याने युझर्सना या जाळ्यात ओढले जाते.
लक्ष्यित हल्ला (Targeted Attack): इटली आणि फ्रान्ससारख्या देशांमध्ये स्थानिक आयपी (IP) एड्रेस असलेल्या अँड्रॉइड युझर्सनाच हे बनावट एपीके (APK) इन्स्टॉल करायला लावले जाते.
प्ले स्टोअर बायपास: इन्स्टॉलेशनच्या वेळी हे ॲप युझरकडून व्हीपीएन (VPN) परवानगी मागते आणि स्थानिक नेटवर्क ट्रॅफिक थांबवून गुगल प्ले स्टोअरची रिअल-टाईम सिक्युरिटी चेक सिस्टीम निष्प्रभ करते.
पूर्वीचे बँकिंग ट्रोजन जेव्हा एखाद्या बँकिंग ॲपवर बनावट स्क्रीन (Overlay) दाखवायचे, तेव्हा त्यांचे डिझाइन किंवा फॉन्ट मूळ ॲपपेक्षा वेगळे दिसायचे. मात्र, 'RemControl' च्या बाबतीत हॅकर्सनी AI चा वापर करून मूळ बँकिंग ॲपसारखीच दिसणारी हुबेहूब बनावट स्क्रीन तयार केली आहे.
१. अदृश्य जाळे: युझरने फोनमध्ये खरे बँकिंग ॲप उघडताच, बॅकग्राउंडमध्ये लपलेला ट्रोजन मूळ ॲपच्या वर (Overlay) स्वतःची बनावट स्क्रीन बसवतो.
२. माहितीची चोरी: युझरला वाटते की ते अधिकृत ॲपमध्येच बँकिंग पिन (PIN), पासवर्ड किंवा ओटीपी टाकत आहेत. परंतु, ती माहिती थेट हॅकर्सच्या सर्व्हरवर (C2 Server) जमा होते. माहिती सबमिट होताच ही फेक स्क्रीन गायब होते आणि मूळ बँकिंग ॲप स्क्रीनवर येते, ज्यामुळे युझरला संशयही येत नाही.
Group-IB च्या अहवालानुसार, हा ट्रोजन केवळ युझरनेम किंवा पिनपुरता मर्यादित नसून तो अत्यंत घातक आहे:
ऍक्सेसिबिलिटी परवानगीचा गैरवापर: इन्स्टॉलनंतर हा ट्रोजन अँड्रॉइडची 'Accessibility Services' परवानगी मिळवतो.
रिमोट कंट्रोल: हॅकर्स युझरच्या नकळत फोनची स्क्रीन पाहू शकतात, स्क्रीनशॉट काढू शकतात आणि दूरवरून फोन ऑपरेट करू शकतात.
सेटिंग्ज ब्लॉक करणे: जेव्हा युझर या मालवेअरला डिलीट करण्यासाठी फोनच्या सेटिंग्जमध्ये जाण्याचा प्रयत्न करतो, तेव्हा हा ट्रोजन युझरला सेटिंग्जमधून आपोआप बाहेर फेकून देतो (Push out).
१. अनधिकृत ॲप्स डाउनलोड करू नका: कोणत्याही थर्ड-पार्टी वेबसाईट, एपीके (APK) लिंक्स किंवा मेसेजमधील लिंकवरून ॲप्स डाउनलोड करू नका. फक्त Google Play Store चाच वापर करा.
२. संशयास्पद परवानग्या नाकारा: कोणत्याही सामान्य ॲपला 'Accessibility Services', 'VPN' किंवा 'Display Over Other Apps' (ओव्हरले) ची परवानगी देऊ नका.
३. बायोमेट्रिक आणि 2FA सुरक्षा ठेवा: तुमच्या बँकिंग ॲप्ससाठी फिंगरप्रिंट, फेस लॉक आणि तात्पुरता ओटीपी (OTP) यांसारख्या बहुस्तरीय सुरक्षेचा वापर करा.
४. सिस्टीम अपडेट ठेवा: फोनची अँड्रॉइड ऑपरेटिंग सिस्टीम आणि सर्व बँकिंग ॲप्स नेहमी अद्ययावत (Updated) ठेवा, जेणेकरून नवीन सिक्युरिटी पॅचेसमुळे फोन सुरक्षित राहील.
५. बँकेशी संपर्क साधा: जर तुमच्या खात्यातून संशयास्पद व्यवहार झाल्याचा संशय आला, तर तात्काळ बँकेच्या अधिकृत हेल्पलाइनवर संपर्क साधून कार्ड/खाते ब्लॉक करा.