El troyano Android Rokarolla roba credenciales bancarias y permite vigilancia del dispositivo (infosecurity-magazine.com)
- Ataca 217 aplicaciones bancarias y de criptomonedas con 137 comandos
- Abusa de los Servicios de Accesibilidad para ataques de superposición y keylogging
- Intercepta SMS y llamadas para bloquear alertas de fraude
- Exfiltra capturas de pantalla y cambia portapapeles para robo de criptomonedas
"Investigadores de seguridad de zLabs de Zimperium han identificado un nuevo troyano bancario Android llamado Rokarolla que ataca 217 aplicaciones bancarias y de criptomonedas. El malware se propaga a través de sitios falsos de TikTok y Chrome, usando un dropper disfrazado de Google Play Protect. Abusa de los Servicios de Accesibilidad para robar credenciales de inicio de sesión, interceptar códigos SMS de un solo uso, bloquear llamadas y ocultar notificaciones. Rokarolla también puede reemplazar el contenido del portapapeles para redirigir pagos de criptomonedas."
aún no hay comentarios.