Rokarolla Android-Malware stiehlt Banking-Zugangsdaten und überwacht Geräte (infosecurity-magazine.com)
- Greift 217 Banking- und Krypto-Apps mit 137 Befehlen an
- Missbraucht Accessibility Services für Overlay-Angriffe und Keylogging
- Fängt SMS und Anrufe ab, um Betrugswarnungen zu blockieren
- Exfiltriert Screenshots und manipuliert Zwischenablage für Kryptodiebstahl
"Sicherheitsforscher von Zimperiums zLabs haben eine neue Android-Banking-Trojaner namens Rokarolla identifiziert, der 217 Banking- und Kryptowährungs-Apps angreift. Die Malware verbreitet sich über gefälschte TikTok- und Chrome-Seiten mit einem als Google Play Protect getarnten Dropper. Sie missbraucht die Accessibility Services, um Anmeldedaten zu stehlen, SMS-Einmalcodes abzufangen, Anrufe zu blockieren und Benachrichtigungen zu verstecken. Rokarolla kann auch die Zwischenablage manipulieren, um Kryptozahlungen umzuleiten."
Noch keine Kommentare.