0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Le cheval de Troie Android Rokarolla vole des identifiants bancaires et surveille l'appareil (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Cible 217 applications bancaires et de cryptomonnaies avec 137 commandes
  • Abuse des services d'accessibilité pour des attaques par superposition et keylogging
  • Intercepte les SMS et appels pour bloquer les alertes de fraude
  • Exfiltre des captures d'écran et modifie le presse-papiers pour vol de cryptomonnaies

"Des chercheurs en sécurité de zLabs chez Zimperium ont identifié un nouveau cheval de Troie bancaire Android nommé Rokarolla qui cible 217 applications bancaires et de cryptomonnaies. Le malware se propage via de faux sites TikTok et Chrome, utilisant un dropper déguisé en Google Play Protect. Il abuse des services d'accessibilité pour voler des identifiants, intercepter des codes SMS uniques, bloquer des appels et masquer des notifications. Rokarolla peut également remplacer le contenu du presse-papiers pour détourner des paiements en cryptomonnaies."

#cheval de Troie bancaire Android #abus des services d'accessibilité #isolement de la victime

Matrice de discussion

1 segment

aucun commentaire pour l'instant.