0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Trojan Android Rokarolla kradnie dane bankowe i umożliwia szpiegowanie urządzenia (infosecurity-magazine.com)

· 41 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Atakuje 217 aplikacji bankowych i kryptowalutowych za pomocą 137 poleceń
  • Nadużywa Usług Dostępności do ataków typu overlay i keylogging
  • Przechwytuje SMS i połączenia, aby blokować alerty oszustw
  • Eksfiltruje zrzuty ekranu i podmienia schowek w celu kradzieży kryptowalut

"Analitycy bezpieczeństwa z zLabs firmy Zimperium zidentyfikowali nowego trojana bankowego o nazwie Rokarolla, który atakuje 217 aplikacji bankowych i kryptowalutowych. Złośliwe oprogramowanie rozprzestrzenia się za pośrednictwem fałszywych witryn TikTok i Chrome, używając droppera udającego Google Play Protect. Nadużywa Usług Dostępności do kradzieży danych logowania, przechwytywania jednorazowych kodów SMS, blokowania połączeń i ukrywania powiadomień. Rokarolla może również podmieniać zawartość schowka, aby przekierowywać płatności kryptowalutowe."

#trojan bankowy Android #nadużycie Usług Dostępności #izolacja ofiary

Macierz dyskusji

0 segments

brak komentarzy.