Rokarolla Androidi panga trojan varastab pangandusandmeid ja teostab seadme järelevalvet (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Ründab 217 panga- ja krüptorakendust 137 käsuga
- Kuritarvitab Juurdepääsetavusteenuseid overlay-rünnakuteks ja klahvisalvestuseks
- Pealt kuulab SMS-i ja kõnesid, et blokeerida pettusehoiatusi
- Eksfiltreerib ekraanipilte ja vahetab lõikelauda krüptovarguseks
"Zimperiumi zLabs turvateadlased on tuvastanud uue Androidi panga trojani nimega Rokarolla, mis ründab 217 panga- ja krüptovaluuta rakendust. Pahavara levib võltsitud TikToki ja Chrome'i saitide kaudu, kasutades Google Play Protect'iks maskeeritud dropperit. See kuritarvitab Juurdepääsetavusteenuseid, et varastada sisselogimisandmeid, pealt kuulata SMS-i ühekordseid koode, blokeerida kõnesid ja peita teatisi. Rokarolla saab ka lõikelauda asendada, et suunata krüptomakseid ümber."
#Androidi panga trojan
#Juurdepääsetavusteenuste kuritarvitamine
#ohvri isoleerimine
kommentaare veel pole.