0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Rokarolla Android-trojan steelt bankgegevens en surveilleert het apparaat (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Valt 217 bank- en crypto-apps aan met 137 commando's
  • Misbruikt Toegankelijkheidsdiensten voor overlay-aanvallen en keylogging
  • Onderschept SMS en oproepen om fraude-alerts te blokkeren
  • Exfiltreert screenshots en wisselt klembord voor cryptodiefstal

"Beveiligingsonderzoekers van zLabs van Zimperium hebben een nieuwe Android-banktrojan genaamd Rokarolla geïdentificeerd die 217 bank- en cryptocurrency-apps aanvalt. De malware verspreidt zich via valse TikTok- en Chrome-sites, met een dropper vermomd als Google Play Protect. Het misbruikt Toegankelijkheidsdiensten om inloggegevens te stelen, SMS-eenmalige codes te onderscheppen, oproepen te blokkeren en meldingen te verbergen. Rokarolla kan ook de inhoud van het klembord vervangen om cryptobetalingen om te leiden."

#Android-banktrojan #misbruik Toegankelijkheidsdiensten #slachtofferisolatie

Discussiematrix

0 segmenten

nog geen reacties.