Troianul Android Rokarolla fură date bancare și supraveghează dispozitivul (infosecurity-magazine.com)
- Vizează 217 aplicații bancare și cripto cu 137 de comenzi
- Abuzează de Serviciile de Accesibilitate pentru atacuri de suprapunere și keylogging
- Interceptează SMS-uri și apeluri pentru a bloca alertele de fraudă
- Exfiltrează capturi de ecran și schimbă clipboard-ul pentru furt de criptomonede
"Cercetătorii de securitate de la zLabs ai Zimperium au identificat un nou troian bancar Android numit Rokarolla care vizează 217 aplicații bancare și de criptomonede. Malware-ul se răspândește prin site-uri false TikTok și Chrome, folosind un dropper deghizat în Google Play Protect. Abuzează de Serviciile de Accesibilitate pentru a fura date de autentificare, a intercepta coduri SMS unice, a bloca apeluri și a ascunde notificări. Rokarolla poate, de asemenea, să înlocuiască conținutul clipboard-ului pentru a redirecționa plăți în criptomonede."
niciun comentariu momentan.