Троян Rokarolla для Android викрадає банківські дані та здійснює спостереження за пристроєм (infosecurity-magazine.com)
- Атакує 217 банківських та крипто-додатків за допомогою 137 команд
- Зловживає Службами доступності для атак накладання та кейлогінгу
- Перехоплює SMS та дзвінки для блокування сповіщень про шахрайство
- Ексфільтрує знімки екрану та замінює буфер обміну для крадіжки криптовалюти
"Дослідники безпеки з zLabs компанії Zimperium виявили новий банківський троян для Android під назвою Rokarolla, який атакує 217 банківських та криптовалютних додатків. Шкідливе програмне забезпечення поширюється через фальшиві сайти TikTok та Chrome, використовуючи дроппер, замаскований під Google Play Protect. Воно зловживає Службами доступності для крадіжки облікових даних, перехоплення одноразових кодів SMS, блокування дзвінків та приховування сповіщень. Rokarolla також може замінювати вміст буфера обміну для перенаправлення криптовалютних платежів."
коментарів ще немає.