Trojan Android Rokarolla kradnie dane bankowe i umożliwia szpiegowanie urządzenia (infosecurity-magazine.com)
- Atakuje 217 aplikacji bankowych i kryptowalutowych za pomocą 137 poleceń
- Nadużywa Usług Dostępności do ataków typu overlay i keylogging
- Przechwytuje SMS i połączenia, aby blokować alerty oszustw
- Eksfiltruje zrzuty ekranu i podmienia schowek w celu kradzieży kryptowalut
"Analitycy bezpieczeństwa z zLabs firmy Zimperium zidentyfikowali nowego trojana bankowego o nazwie Rokarolla, który atakuje 217 aplikacji bankowych i kryptowalutowych. Złośliwe oprogramowanie rozprzestrzenia się za pośrednictwem fałszywych witryn TikTok i Chrome, używając droppera udającego Google Play Protect. Nadużywa Usług Dostępności do kradzieży danych logowania, przechwytywania jednorazowych kodów SMS, blokowania połączeń i ukrywania powiadomień. Rokarolla może również podmieniać zawartość schowka, aby przekierowywać płatności kryptowalutowe."
brak komentarzy.