0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Rokarolla Android-Malware stiehlt Banking-Zugangsdaten und überwacht Geräte (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Greift 217 Banking- und Krypto-Apps mit 137 Befehlen an
  • Missbraucht Accessibility Services für Overlay-Angriffe und Keylogging
  • Fängt SMS und Anrufe ab, um Betrugswarnungen zu blockieren
  • Exfiltriert Screenshots und manipuliert Zwischenablage für Kryptodiebstahl

"Sicherheitsforscher von Zimperiums zLabs haben eine neue Android-Banking-Trojaner namens Rokarolla identifiziert, der 217 Banking- und Kryptowährungs-Apps angreift. Die Malware verbreitet sich über gefälschte TikTok- und Chrome-Seiten mit einem als Google Play Protect getarnten Dropper. Sie missbraucht die Accessibility Services, um Anmeldedaten zu stehlen, SMS-Einmalcodes abzufangen, Anrufe zu blockieren und Benachrichtigungen zu verstecken. Rokarolla kann auch die Zwischenablage manipulieren, um Kryptozahlungen umzuleiten."

#Android-Banking-Trojaner #Accessibility-Services-Missbrauch #Opferisolierung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.