AI च्या मदतीने बँक PIN चोरणारा RemControl ट्रोजन सक्रिय; असा करा बचाव

तुम्ही वापरत असलेले बँकिंग ॲप सुरक्षित आहे का? एआयच्या मदतीने होणाऱ्या या नवीन सायबर फ्रॉडबद्दल जाणून घ्या!
Android banking trojan - RemControl malware AI generated overlays
केवळ पिन किंवा पासवर्ड नाही, तर संपूर्ण फोनवरच मिळवतोय ताबा; 'या' ४ सोप्या टिप्स वापरून फोन ठेवा सुरक्षित.
Published on: 

सायबर सुरक्षेच्या जगतात सध्या एका नवीन आणि प्रगत अँड्रॉइड बँकिंग ट्रोजनने खळबळ उडवून दिली आहे. 'RemControl' नावाचा हा धोकादायक मालवेअर थेट वापरकर्त्यांच्या मोबाईल बँकिंगचा पिन, पासवर्ड आणि कार्डची संवेदनशील माहिती चोरत असल्याचे सायबर सुरक्षा संस्था Group-IB च्या संशोधकांनी उघडकीस आणले आहे. विशेष म्हणजे, या ट्रोजनच्या निर्मितीसाठी हॅकर्सनी कृत्रिम बुद्धिमत्ता (AI) सहाय्यकाचा वापर केल्याचे पुरावे समोर आले आहेत.

युरोप, मध्य पूर्व आणि कॅनडामधील ३० हून अधिक प्रमुख बँकिंग संस्था या मालवेअरच्या निशाण्यावर असल्याचे निष्पन्न झाले आहे.

कसा पसरतोय हा 'RemControl' मालवेअर?

हॅकर्स गुगल प्ले स्टोअरसारख्या दिसणाऱ्या हुबेहूब बनावट डाउनलोड पेजेसचा (Fake Phishing Pages) वापर करत आहेत. टीव्ही स्ट्रीमिंग ॲप (उदा. TVTap) डाउनलोड करण्याच्या बहाण्याने युझर्सना या जाळ्यात ओढले जाते.

  • लक्ष्यित हल्ला (Targeted Attack): इटली आणि फ्रान्ससारख्या देशांमध्ये स्थानिक आयपी (IP) एड्रेस असलेल्या अँड्रॉइड युझर्सनाच हे बनावट एपीके (APK) इन्स्टॉल करायला लावले जाते.

  • प्ले स्टोअर बायपास: इन्स्टॉलेशनच्या वेळी हे ॲप युझरकडून व्हीपीएन (VPN) परवानगी मागते आणि स्थानिक नेटवर्क ट्रॅफिक थांबवून गुगल प्ले स्टोअरची रिअल-टाईम सिक्युरिटी चेक सिस्टीम निष्प्रभ करते.

Android banking trojan - RemControl malware AI generated overlays
सायबर गुन्हेगारांवर रोख लावण्यासाठी रिझर्व्ह बँकेकडे AI चं नवीन शस्त्र!

एआयचा वापर करून 'फेक ओव्हरले'द्वारे फसवणूक

पूर्वीचे बँकिंग ट्रोजन जेव्हा एखाद्या बँकिंग ॲपवर बनावट स्क्रीन (Overlay) दाखवायचे, तेव्हा त्यांचे डिझाइन किंवा फॉन्ट मूळ ॲपपेक्षा वेगळे दिसायचे. मात्र, 'RemControl' च्या बाबतीत हॅकर्सनी AI चा वापर करून मूळ बँकिंग ॲपसारखीच दिसणारी हुबेहूब बनावट स्क्रीन तयार केली आहे.

१. अदृश्य जाळे: युझरने फोनमध्ये खरे बँकिंग ॲप उघडताच, बॅकग्राउंडमध्ये लपलेला ट्रोजन मूळ ॲपच्या वर (Overlay) स्वतःची बनावट स्क्रीन बसवतो.

२. माहितीची चोरी: युझरला वाटते की ते अधिकृत ॲपमध्येच बँकिंग पिन (PIN), पासवर्ड किंवा ओटीपी टाकत आहेत. परंतु, ती माहिती थेट हॅकर्सच्या सर्व्हरवर (C2 Server) जमा होते. माहिती सबमिट होताच ही फेक स्क्रीन गायब होते आणि मूळ बँकिंग ॲप स्क्रीनवर येते, ज्यामुळे युझरला संशयही येत नाही.

फक्त पिन नाही, तर संपूर्ण फोनवर नियंत्रण!

Group-IB च्या अहवालानुसार, हा ट्रोजन केवळ युझरनेम किंवा पिनपुरता मर्यादित नसून तो अत्यंत घातक आहे:

  • ऍक्सेसिबिलिटी परवानगीचा गैरवापर: इन्स्टॉलनंतर हा ट्रोजन अँड्रॉइडची 'Accessibility Services' परवानगी मिळवतो.

  • रिमोट कंट्रोल: हॅकर्स युझरच्या नकळत फोनची स्क्रीन पाहू शकतात, स्क्रीनशॉट काढू शकतात आणि दूरवरून फोन ऑपरेट करू शकतात.

  • सेटिंग्ज ब्लॉक करणे: जेव्हा युझर या मालवेअरला डिलीट करण्यासाठी फोनच्या सेटिंग्जमध्ये जाण्याचा प्रयत्न करतो, तेव्हा हा ट्रोजन युझरला सेटिंग्जमधून आपोआप बाहेर फेकून देतो (Push out).

Android banking trojan - RemControl malware AI generated overlays
सायबर गुन्हेगारांचा 'सर्व्हर गुरु' मुंबई पोलिसांच्या जाळ्यात!

सायबर हल्ल्यांपासून स्वतःचा बचाव कसा करावा?

१. अनधिकृत ॲप्स डाउनलोड करू नका: कोणत्याही थर्ड-पार्टी वेबसाईट, एपीके (APK) लिंक्स किंवा मेसेजमधील लिंकवरून ॲप्स डाउनलोड करू नका. फक्त Google Play Store चाच वापर करा.

२. संशयास्पद परवानग्या नाकारा: कोणत्याही सामान्य ॲपला 'Accessibility Services', 'VPN' किंवा 'Display Over Other Apps' (ओव्हरले) ची परवानगी देऊ नका.

३. बायोमेट्रिक आणि 2FA सुरक्षा ठेवा: तुमच्या बँकिंग ॲप्ससाठी फिंगरप्रिंट, फेस लॉक आणि तात्पुरता ओटीपी (OTP) यांसारख्या बहुस्तरीय सुरक्षेचा वापर करा.

४. सिस्टीम अपडेट ठेवा: फोनची अँड्रॉइड ऑपरेटिंग सिस्टीम आणि सर्व बँकिंग ॲप्स नेहमी अद्ययावत (Updated) ठेवा, जेणेकरून नवीन सिक्युरिटी पॅचेसमुळे फोन सुरक्षित राहील.

५. बँकेशी संपर्क साधा: जर तुमच्या खात्यातून संशयास्पद व्यवहार झाल्याचा संशय आला, तर तात्काळ बँकेच्या अधिकृत हेल्पलाइनवर संपर्क साधून कार्ड/खाते ब्लॉक करा.

Banco News
www.banco.news