0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

El troyano Android Rokarolla roba credenciales bancarias y permite vigilancia del dispositivo (infosecurity-magazine.com)

· hace 41d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Ataca 217 aplicaciones bancarias y de criptomonedas con 137 comandos
  • Abusa de los Servicios de Accesibilidad para ataques de superposición y keylogging
  • Intercepta SMS y llamadas para bloquear alertas de fraude
  • Exfiltra capturas de pantalla y cambia portapapeles para robo de criptomonedas

"Investigadores de seguridad de zLabs de Zimperium han identificado un nuevo troyano bancario Android llamado Rokarolla que ataca 217 aplicaciones bancarias y de criptomonedas. El malware se propaga a través de sitios falsos de TikTok y Chrome, usando un dropper disfrazado de Google Play Protect. Abusa de los Servicios de Accesibilidad para robar credenciales de inicio de sesión, interceptar códigos SMS de un solo uso, bloquear llamadas y ocultar notificaciones. Rokarolla también puede reemplazar el contenido del portapapeles para redirigir pagos de criptomonedas."

#troyano bancario Android #abuso de Servicios de Accesibilidad #aislamiento de la víctima

Matriz de discusión

0 segmentos

aún no hay comentarios.