Le cheval de Troie Android Rokarolla vole des identifiants bancaires et surveille l'appareil (infosecurity-magazine.com)
- Cible 217 applications bancaires et de cryptomonnaies avec 137 commandes
- Abuse des services d'accessibilité pour des attaques par superposition et keylogging
- Intercepte les SMS et appels pour bloquer les alertes de fraude
- Exfiltre des captures d'écran et modifie le presse-papiers pour vol de cryptomonnaies
"Des chercheurs en sécurité de zLabs chez Zimperium ont identifié un nouveau cheval de Troie bancaire Android nommé Rokarolla qui cible 217 applications bancaires et de cryptomonnaies. Le malware se propage via de faux sites TikTok et Chrome, utilisant un dropper déguisé en Google Play Protect. Il abuse des services d'accessibilité pour voler des identifiants, intercepter des codes SMS uniques, bloquer des appels et masquer des notifications. Rokarolla peut également remplacer le contenu du presse-papiers pour détourner des paiements en cryptomonnaies."
aucun commentaire pour l'instant.