Rokarolla Android-trojan steelt bankgegevens en surveilleert het apparaat (infosecurity-magazine.com)
- Valt 217 bank- en crypto-apps aan met 137 commando's
- Misbruikt Toegankelijkheidsdiensten voor overlay-aanvallen en keylogging
- Onderschept SMS en oproepen om fraude-alerts te blokkeren
- Exfiltreert screenshots en wisselt klembord voor cryptodiefstal
"Beveiligingsonderzoekers van zLabs van Zimperium hebben een nieuwe Android-banktrojan genaamd Rokarolla geïdentificeerd die 217 bank- en cryptocurrency-apps aanvalt. De malware verspreidt zich via valse TikTok- en Chrome-sites, met een dropper vermomd als Google Play Protect. Het misbruikt Toegankelijkheidsdiensten om inloggegevens te stelen, SMS-eenmalige codes te onderscheppen, oproepen te blokkeren en meldingen te verbergen. Rokarolla kan ook de inhoud van het klembord vervangen om cryptobetalingen om te leiden."
nog geen reacties.