0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Il trojan Android Rokarolla ruba credenziali bancarie e consente la sorveglianza del dispositivo (infosecurity-magazine.com)

· 41 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Prende di mira 217 app bancarie e di criptovalute con 137 comandi
  • Abusa dei Servizi di Accessibilità per attacchi di overlay e keylogging
  • Intercetta SMS e chiamate per bloccare avvisi di frode
  • Esfiltra screenshot e scambia appunti per furto di criptovalute

"Ricercatori di sicurezza di zLabs di Zimperium hanno identificato un nuovo trojan bancario Android chiamato Rokarolla che prende di mira 217 app bancarie e di criptovalute. Il malware si diffonde tramite siti falsi di TikTok e Chrome, utilizzando un dropper mascherato da Google Play Protect. Abusa dei Servizi di Accessibilità per rubare credenziali di accesso, intercettare codici SMS monouso, bloccare chiamate e nascondere notifiche. Rokarolla può anche sostituire il contenuto degli appunti per reindirizzare pagamenti in criptovalute."

#trojan bancario Android #abuso dei Servizi di Accessibilità #isolamento della vittima

Matrice di discussione

0 segmenti

ancora nessun commento.