TVTap-Update als Falle: Android-Trojaner schaltet Play Protect ab
Veröffentlicht am: 09.10.2026 um 09:23 Uhr | Redaktion boerse-global.de
Sicherheitsexperten warnen vor einer bösartigen Android-Anwendung, die offizielle Bank-Apps imitiert, um Anmeldedaten von Nutzern abzugreifen und Finanztransaktionen zu manipulieren. Wie aus einem Bericht vom 08.10.2026 hervorgeht, tarnt sich die Schadsoftware unter dem Namen RemControl als Aktualisierung für eine beliebte Streaming-Anwendung und hebelt Sicherheitsmechanismen des mobilen Betriebssystems aus.
Der Android-Trojaner RemControl verbreitet sich über manipulierte Installationsdateien (APK), die den Anschein erwecken, ein Update der IPTV-App TVTap zu sein. Nach der Ausführung auf dem Smartphone fordert das Programm weitreichende Bedienungshilfen-Rechte an.
Mithilfe dieser Berechtigungen ist die Schadsoftware in der Lage, gefälschte Anmeldefenster direkt über den echten Bankanwendungen einzublenden, sobald der Nutzer diese öffnet. Über diese gefälschten Eingabemasken greifen die Hintermänner sensible Daten wie PIN-Nummern, Passwörter für das Mobilbanking sowie das Ablaufdatum von Zahlungskarten ab.
Zielgerichtete Angriffe und Deaktivierung von Schutzfunktionen
Die Liste der angegriffenen Finanzinstitute wird dynamisch von einem Server der Angreifer nachgeladen. Derzeit zielt RemControl auf Bankkunden in Italien, Frankreich, Spanien, Polen, Portugal, Kanada sowie in den Golfstaaten ab.
Millionen Smartphone-Nutzer setzen täglich auf Online-Banking und Apps – doch ohne die richtigen Sicherheitsvorkehrungen ist das riskant. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Gerät wirksam gegen Hacker und Datenmissbrauch absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Türkische Banken befinden sich aktuell nicht auf der Angriffsliste. Um einer frühzeitigen Entdeckung zu entgehen, schaltet die Schadsoftware während des Installationsvorgangs zudem den integrierten Schutzdienst Google Play Protect auf den betroffenen Geräten eigenmächtig ab.
Erste detaillierte Erkenntnisse zu der Funktionsweise des Schädlings gehen auf eine Analyse des IT-Sicherheitsunternehmens Group-IB zurück, die am 23.09.2026 veröffentlicht wurde. Die Bedrohung durch mobile Schadprogramme bleibt laut Branchenbeobachtern insgesamt auf hohem Niveau.
Im ESET Threat Report für das erste Halbjahr 2026 belegt Android/TrojanDropper.Agent mit einem Anteil von 14,7 Prozent den Spitzenplatz unter den Android-Gefahren. Die Kategorie der Banking-Trojaner, vertreten durch Android/Spy.Banker, rangiert in diesem Erhebungszeitraum mit einem Anteil von 4,3 Prozent auf dem sechsten Platz.
Erkennung und Entfernung der Schadsoftware
Auf verdächtige Verhaltensmuster wies unter anderem Can Erginkurban, Manager bei ESET Türkei, hin. Demnach offenbare sich das Gefahrenpotenzial häufig unmittelbar bei den Berechtigungen, die eine App nach dem Download verlangt. Fordere beispielsweise eine reine Video- oder Fernseh-App Zugriff auf Bedienungshilfen ein, sollten Nutzer den Vorgang sofort abbrechen und die Anwendung nicht installieren.
Ein veraltetes Smartphone-System ist für Cyberkriminelle oft wie eine offene Tür zu Ihren privatesten Daten. Erfahren Sie in diesem kostenlosen Report, wie Sie durch die richtigen Updates und Einstellungen Sicherheitslücken dauerhaft schließen. Android-Sicherheitsreport jetzt gratis herunterladen
Hat sich die Schadsoftware bereits auf dem Smartphone eingenistet, gestaltet sich das Löschen oft schwierig, da RemControl über weitreichende Systemrechte verfügt. Betroffenen Anwendern wird daher empfohlen, das Gerät im abgesicherten Modus zu starten, um die App dort zu deinstallieren. Sollte dies keinen Erfolg bringen, bleibt als wirksame Gegenmaßnahme das vollständige Zurücksetzen des Smartphones auf die Werkseinstellungen.
