{"id":108258,"date":"2026-09-25T14:31:18","date_gmt":"2026-09-25T07:31:18","guid":{"rendered":"https:\/\/fokusberitaindonesia.info\/index.php\/2026\/09\/25\/trojan-perbankan-android-remcontrol-manfaatkan-ai-dan-halaman-play-store-palsu\/"},"modified":"2026-09-25T14:31:18","modified_gmt":"2026-09-25T07:31:18","slug":"trojan-perbankan-android-remcontrol-manfaatkan-ai-dan-halaman-play-store-palsu","status":"publish","type":"post","link":"https:\/\/fokusberitaindonesia.info\/index.php\/2026\/09\/25\/trojan-perbankan-android-remcontrol-manfaatkan-ai-dan-halaman-play-store-palsu\/","title":{"rendered":"Trojan Perbankan Android RemControl Manfaatkan AI dan Halaman Play Store Palsu"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><strong>JAKARTA<\/strong> \u2013 RemControl, trojan perbankan Android baru, menargetkan pengguna ritel di Eropa dan Kanada melalui aplikasi TVTap IPTV palsu yang dipromosikan lewat platform Meta. Malware-as-a-service tersebut memanfaatkan halaman Google Play Store palsu, memblokir Google Play Protect, serta menggunakan izin Accessibility untuk mengambil kendali perangkat dan mencuri kredensial perbankan.<\/p>\n<p>Temuan tersebut diungkap peneliti keamanan siber Group-IB yang mendeteksi RemControl beroperasi di alam bebas. Pelaku memanfaatkan iklan yang ditargetkan pada platform Meta untuk mengarahkan calon korban ke halaman aplikasi palsu.<\/p>\n<div>\n<p class=\"my-3\" style=\"text-align: center !important\">\n        <iframe id=\"ae03fa89\" name=\"ae03fa89\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/afr.php?zoneid=61&amp;cb=INSERT_RANDOM_NUMBER_HERE\" frameborder=\"0\" scrolling=\"no\" width=\"300\" height=\"250\" allow=\"autoplay\"><a href=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/ck.php?n=a36f8217&amp;cb=INSERT_RANDOM_NUMBER_HERE\" target=\"_blank\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/avw.php?zoneid=61&amp;cb=INSERT_RANDOM_NUMBER_HERE&amp;n=a36f8217\" alt=\"\"\/><\/a><\/iframe>\n    <\/p>\n<div class=\"my-3 text-center\">\n<div class=\"row\">\n<div class=\"col-12 d-flex align-items-center justify-content-center\">\n                <iframe style=\"display:block\" id=\"ab424a17\" name=\"ab424a17\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/afr.php?zoneid=15&amp;cb=INSERT_RANDOM_NUMBER_HERE\" frameborder=\"0\" scrolling=\"no\" width=\"300\" height=\"250\" allow=\"autoplay\"><a href=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/ck.php?n=aab3ec5c&amp;cb=INSERT_RANDOM_NUMBER_HERE\" target=\"_blank\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/avw.php?zoneid=15&amp;cb=INSERT_RANDOM_NUMBER_HERE&amp;n=aab3ec5c\" alt=\"\"\/><\/a><\/iframe>\n            <\/div>\n<\/p><\/div>\n<\/div>\n<\/div>\n<p>Dalam menjalankan kampanye tersebut, operator menggunakan Meta Pixel, pemeriksaan User-Agent perangkat seluler, serta geofencing untuk mengarahkan korban tertentu ke halaman Google Play Store palsu. Halaman itu menawarkan unduhan gratis aplikasi TVTap, layanan streaming IPTV, tetapi aplikasi yang diberikan justru membawa trojan perbankan.<\/p>\n<p>Setelah aplikasi palsu dibuka, RemControl langsung menjalankan mekanisme untuk menghindari deteksi keamanan Android. Malware tersebut membuat layanan VPN lokal pada perangkat yang digunakan untuk memblokir komunikasi jaringan dengan layanan Google Play.<\/p>\n<p>Dengan memutus koneksi tersebut, Google Play Protect tidak dapat menjalankan pemindaian latar belakang untuk mendeteksi dan menandai berkas berbahaya. Teknik pengelabuan serupa, menurut laporan tersebut, juga ditemukan pada varian baru ToxicPanda yang menargetkan 349 aplikasi keuangan dan kripto di 16 negara.<\/p>\n<p>Setelah mekanisme keamanan perangkat terganggu, RemControl meminta pengguna memberikan izin Accessibility. Jika izin tersebut diberikan, malware dapat memperoleh kendali luas terhadap perangkat.<\/p>\n<p>RemControl disebut mampu mencatat setiap ketukan pada layar, melakukan streaming rekaman layar secara langsung, serta menangkap pola buka kunci pada perangkat Samsung, Xiaomi, Huawei, OPPO, OnePlus, dan perangkat yang menggunakan Android versi standar.<\/p>\n<p>Malware tersebut juga berupaya mencegah pengguna menghapusnya. Ketika korban mencoba membuka menu pengaturan untuk melakukan pencopotan aplikasi, RemControl secara otomatis menutup menu tersebut.<\/p>\n<p>Selain kemampuan mengambil kendali perangkat, RemControl menggunakan infrastruktur yang terhubung dengan kanal Telegram terenkripsi untuk menerima perintah baru. Peneliti menemukan dokumentasi FastAPI yang terekspos pada server proxy awal yang digunakan oleh malware tersebut.<\/p>\n<p>Dokumentasi itu mengungkap sejumlah endpoint yang digunakan untuk mengambil lebih dari 30 tampilan phishing khusus. Tampilan tersebut dirancang untuk menargetkan rekening bank di Spanyol, Italia, Prancis, Polandia, Portugal, Kanada, serta wilayah Timur Tengah.<\/p>\n<p>Peneliti juga menemukan respons dari model kecerdasan buatan atau AI yang belum diedit dan tertinggal secara utuh di dalam salah satu halaman phishing yang aktif. Kode HTML kampanye tersebut juga memuat potongan bahasa Rusia.<\/p>\n<p>Infrastruktur tersebut ditelusuri ke operator yang dikenal dengan nama UNKN dan disebut memiliki keterkaitan dengan keluarga trojan Medusa.<\/p>\n<p>Pada saat yang sama, peneliti Zimperium zLabs menemukan trojan Android lain asal China bernama RedHat yang menggunakan AI dengan pendekatan berbeda.<\/p>\n<p>Trojan perbankan konvensional dapat mengalami masalah ketika bank mengubah tampilan aplikasinya karena malware biasanya mengandalkan koordinat layar yang telah ditentukan sebelumnya. RedHat mengatasi keterbatasan tersebut dengan mengirimkan tangkapan layar secara langsung ke model AI yang terdapat di dalam sistemnya.<\/p>\n<p>Model tersebut kemudian membaca tampilan antarmuka pengguna secara waktu nyata dan menentukan lokasi yang harus ditekan malware untuk melanjutkan proses pencurian kata sandi.<\/p>\n<p>Temuan mengenai RemControl dan RedHat menunjukkan penggunaan AI dalam malware tidak hanya berkaitan dengan pembuatan konten phishing, tetapi juga dapat digunakan untuk membantu malware beradaptasi terhadap tampilan aplikasi yang berubah.<\/p>\n<p>                                    <a href=\"https:\/\/www.google.com\/preferences\/source?q=https:\/\/voi.id\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"&#10;    display:flex;&#10;    align-items:center;&#10;    justify-content:space-between;&#10;    gap:16px;&#10;    padding:14px 16px;&#10;    margin:20px 0;&#10;    border:1px solid #e5e7eb;&#10;    border-radius:14px;&#10;    background:#ffffff;&#10;    text-decoration:none;&#10;    max-width:480px;&#10;    box-shadow:0 1px 3px rgba(0,0,0,.08);&#10;  \"><\/p>\n<div style=\"display:flex;align-items:center;gap:12px;\">\n<div>\n<p>\n        Add VOI as a Preferred Source\n      <\/p>\n<p>\n        Follow VOI news updates across Google.\n      <\/p>\n<\/p><\/div>\n<\/p><\/div>\n<p>\n    +\n  <\/p>\n<p><\/a><\/p><\/div>\n<p><script>\n      !function(f,b,e,v,n,t,s)\n      {if(f.fbq)return;n=f.fbq=function(){n.callMethod?\n      n.callMethod.apply(n,arguments):n.queue.push(arguments)};\n      if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version='2.0';\n      n.queue=[];t=b.createElement(e);t.async=!0;\n      t.src=v;s=b.getElementsByTagName(e)[0];\n      s.parentNode.insertBefore(t,s)}(window, document,'script',\n      'https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n      fbq('init', '243878556852666');\n      fbq('track', 'PageView');\n    <\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/voi.id\/teknologi\/595615\/trojan-perbankan-android-remcontrol-manfaatkan-ai-dan-halaman-play-store-palsu\">Sumber <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>JAKARTA \u2013 RemControl, trojan perbankan Android baru, menargetkan pengguna ritel di Eropa dan Kanada melalui aplikasi TVTap IPTV palsu yang dipromosikan lewat platform Meta. Malware-as-a-service tersebut memanfaatkan halaman Google Play Store palsu, memblokir Google Play Protect, serta menggunakan izin Accessibility untuk mengambil kendali perangkat dan mencuri kredensial perbankan. Temuan tersebut diungkap peneliti keamanan siber Group-IB [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":108259,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-108258","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-business"],"relative_dates":{"created":"5 hours ago","modified":"5 hours ago"},"_links":{"self":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts\/108258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/comments?post=108258"}],"version-history":[{"count":0,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts\/108258\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/media\/108259"}],"wp:attachment":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/media?parent=108258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/categories?post=108258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/tags?post=108258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}