La empresa de ciberseguridad Group-IB ha detectado una nueva plataforma Android de malware como servicio (MaaS) llamada RemControl, con infraestructura activa desde mayo y primeras muestras observadas en julio.

El malware se distribuye a través de páginas falsas de Google Play que suplantan la aplicación IPTV TVTap y tiene como objetivo a usuarios de Italia, Francia, España, Polonia, Portugal, Canadá y países de Oriente Medio.

Los investigadores señalan que la presencia de identificadores de seguimiento Meta Pixel en los sitios maliciosos sugiere que los operadores están abusando del ecosistema publicitario de Meta para redirigir a las víctimas a las páginas de descarga.