Разведка
Вредонос Rokarolla для Android перехватывает телефон и крадёт банковские данные
Новая Android-вредоносная кампания получает полный контроль над устройством и похищает учётные данные для банковских приложений.
Malwarebytes Labs··4 мин чтения
Исследователи проанализировали новый Android-бэкдор Рокаролла, который может эффективно взять под контроль устройство, вытащить детали логина из более чем 200 приложений банковских услуг и криптовалют, а также непрерывно мониторить almost что вы делаете на своем телефоне. На зараженной device Рокаролла вытаскивает детали логина банковских и криптовалютных приложений. Это также использует фейковые надставки экрана для захвата PIN, шаблона или пароля. Когда вы открываете одно из банковских или криптовалютных приложений на списке целей Рокаролла, malware скаCHAет и отображает фейковую страницу логина над реальной страницей. Чего вы typedитеe в фейковую страницу, включая usernames, пароли и номера карты, это отправляется подозрительным лицам. Separateley, Рокаролла злоупотребляет функциями Accessibility Android для мониторинга деятельности по entire device. Это может распознавать экраны WhatsApp, ищущи familiarные labels, такие как "Chats" и "Calls", выкачивать информацию о контактах, читать SMS-сообщения и отправлять новые. Эти возможности могут помочь ему interceptить one-time passwords (OTPs) и two-factor authentication (2FA) codes. Rokarolla может контролировать текстовые сообщения и телефонные звонки, помогая i Блоки безопасности тестируют и скрывают признаки мошенничества. Это может также записывать все, что вы typing и видите на экране. Если вы скопируете и вставьте адрес кошелька криптовалюты, malware может заменым secretly его с одним, принадлежащим злоумышленникам. Другие функции помогают malwarestay hidden, включая возможность сокрыть иконку, умолчать устройству, выключить Google Play Protect и предотвратить отображение экрана на спячку. Как оно распространяется Рокарolla распространяется через подозрительные сайты, где она предлагается как фейковые версии популярных приложений, таких как TikTok или Chrome. Malwarebytes блокирует сайт загрузкиMalware Instead of sending you to the official Google Play Store, these malicious sites push you to download the app directly, a process known as sideloading . After you install it, the fake app poses as Google Play Protect and quietly downloads and installs the malware that carries out the attack. To gain the access it needs, the fake app asks for powerful permissions, including Accessibility access, the permission to read SMS messages, and access to notifications. Because these requests can look legitimat Многие пользователи могут одобрить эти приложения без осознания рисков. Как сохранить безопасность Чтобы избежать банкингов Trojans, seperti Rokarolla, следует следовать нескольким рекомендациям: Не доверять приложениям, которые Claim, что они Google Play Protect или другой компонент системы. Never нужно установить эти приложения вручную. Использовать обновленные, реальные-time anti-malware защиту с вебзащитой на своих устройствах. Не sideload apps, доступные на Google Play Store. Хотя malware может sometimes попасть в официальные магазины, рискmuch больше elsewhere. Отказывать powerful permissions приложениям, загруженным из ссылок или вебсайтов, особенно если они просят Accessibility access, SMS permissions или возможность обрабатывать звонки, даже если это не соответствует их заявленному назначению. На самом деле, любое требование Accessibility access следует рассматривать с осторожностью. Если приложение, которое не является явно доступным инструментом, просят Accessibility access, отмените этот запрос и reconsiderate, liệu вы доверяете источнику. Scrutinize banking and crypto login screens. If something looks off, or you see multiple login prompts, close the app and relaunch it. Скаитесь на official icon. Умышленные мошенники знают больше о вас, чем вы думаете. Malwarebytes Mobile Security защищает вас от фишинга, мошеннических текстов, злоопределяющих сайтов и еще много чего. С помощью реального-time AI-powered Scam Guard, построенного прямо внутри. скачать для iOS → скачать для Android → О авторе был Microsoft MVP в области потребительской безопасности на протяжении 12 лет подряд. Понимает четыре языка. Висит на богатых дубовых полах и кушет по книгам, обложенным шкірой. — Источник: Malwarebytes Labs. Материал подготовлен редакцией CyberBlackmail.
