😈 Android-вредонос Rokarolla атакует 217 банковских и криптовалютных приложений Аналитики обнаружили новый Android-банкер Rokarolla — она распространя…
Аналитики обнаружили новый Android-банкер Rokarolla — она распространяется через сайты, которые маскируются под страницы для загрузки популярных приложений вроде Chrome и TikTok
❗️ Вредонос нацелен как минимум на 217 банковских и криптовалютных приложений и оснащен набором из 137 команд для удаленного управления зараженным устройством
Отмечается, что по этому показателю Rokarolla даже превосходит известный троян HOOK, способный выполнять 107 команд
‼️ После заражения вредонос получает практически полный контроль над устройством жертвы
Основная задача Rokarolla — кража финансовых данных:
Для этого вредонос проверяет наличие на устройстве целевых приложений и загружает для них соответствующие фишинговые шаблоны
— В результате, когда пользователь запускает банковское приложение или криптокошелек, поверх настоящего окна отображается поддельная HTML-форма авторизации
Все введенные в нее данные, включая логины, пароли и реквизиты карт, передаются злоумышленникам
🧑💻 Этичный хакер