Rokarolla Android-pankkitroijanen varastaa pankkitunnuksia ja valvoo laitetta (infosecurity-magazine.com)
- Kohdistuu 217 pankki- ja kryptosovellukseen 137 komennolla
- Käyttää väärin Esteettömyyspalveluita overlay-hyökkäyksiin ja näppäinlokintaan
- Sieppaa SMS-viestit ja puhelut estääkseen petoshälytykset
- Eksfiltroi kuvakaappauksia ja vaihtaa leikepöytää kryptovarkauksiin
"Zimperiumin zLabs-turvatutkijat ovat tunnistaneet uuden Android-pankkitroijalaisen nimeltä Rokarolla, joka kohdistuu 217 pankki- ja kryptovaluuttasovellukseen. Haittaohjelma leviää väärennettyjen TikTok- ja Chrome-sivustojen kautta käyttäen Google Play Protectiksi naamioitua dropperia. Se käyttää väärin Esteettömyyspalveluita varastaakseen kirjautumistiedot, siepatakseen SMS-kertakoodeja, estääkseen puheluita ja piilottaakseen ilmoituksia. Rokarolla voi myös korvata leikepöydän sisällön ohjatakseen kryptomaksuja uudelleen."
ei vielä kommentteja.