Il trojan Android Rokarolla ruba credenziali bancarie e consente la sorveglianza del dispositivo (infosecurity-magazine.com)
- Prende di mira 217 app bancarie e di criptovalute con 137 comandi
- Abusa dei Servizi di Accessibilità per attacchi di overlay e keylogging
- Intercetta SMS e chiamate per bloccare avvisi di frode
- Esfiltra screenshot e scambia appunti per furto di criptovalute
"Ricercatori di sicurezza di zLabs di Zimperium hanno identificato un nuovo trojan bancario Android chiamato Rokarolla che prende di mira 217 app bancarie e di criptovalute. Il malware si diffonde tramite siti falsi di TikTok e Chrome, utilizzando un dropper mascherato da Google Play Protect. Abusa dei Servizi di Accessibilità per rubare credenziali di accesso, intercettare codici SMS monouso, bloccare chiamate e nascondere notifiche. Rokarolla può anche sostituire il contenuto degli appunti per reindirizzare pagamenti in criptovalute."
ancora nessun commento.