Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Новий Android-троян Rokarolla загрожує користувачам банківських і криптосервісів

Фахівці компанії Zimperium повідомили про виявлення небезпечного Android‑трояна під назвою Rokarolla, який здатний викрадати облікові дані та іншу конфіденційну інформацію з понад 200 додатків для банківських операцій та криптовалют. Про це пише BleepingComputer.

Зловмисники поширюють Rokarolla через підроблені сайти, сторонні магазини додатків та соціальні мережі. У Google Play Store чи інших офіційних репозиторіях його не зафіксовано. Шкідливі ресурси рекламують нібито додатки Google Chrome та TikTok, але користувачі отримують спершу дропер, замаскований під Google Play Protect, який згодом пропонує завантажити версії Chrome чи TikTok із вбудованим трояном.

Після інсталяції Rokarolla вимагає розширені дозволи, зокрема доступ до служби спеціальних можливостей, SMS, дзвінків та сповіщень. Якщо користувач надає ці права, програма сканує пристрій на наявність підтримуваних банківських чи криптододатків. Загалом вразливими виявилися 217 програм. При відкритті цих застосунків троян накладає невидимі екрани‑накладки, щоб перехоплювати логіни, паролі, PIN‑коди та графічні ключі.

Для приховування діяльності Rokarolla застосовує низку прийомів: показує фальшиві екрани інсталяції, приховує іконку з меню, вимикає звук та вібрацію, утримує екран активним. Крім того, він здатний збирати контакти, у тому числі з WhatsApp, фіксувати натискання клавіш, записувати екран, блокувати вхідні дзвінки та робити скріншоти.

Зазвичай подібні трояни орієнтуються на конкретні регіони та мовні налаштування, однак у випадку Rokarolla дослідники не уточнили, які саме країни перебувають під найбільшим ризиком і скільки людей вже постраждали.

Експерти наголошують, що користувачі, які завантажують програми лише з офіційних джерел - Google Play Store чи Galaxy Store, - не піддаються загрозі зараження цим трояном.

За матеріалами: mezha.ua
 

ТЕГИ

Курс НБУ на сьогодні
 
за
курс
uah
%
USD
1
44,9125
 0,1061
0,24
EUR
1
51,4563
 0,4743
0,91

Курс обміну валют на сьогодні, 09:29
  куп. uah % прод. uah %
USD 44,6739  0,08 0,17 45,1617  0,11 0,24
EUR 51,3152  0,23 0,45 51,9635  0,25 0,48

Міжбанківський ринок на сьогодні, 11:01
  куп. uah % прод. uah %
USD 44,9000  0,02 0,04 44,9300  0,02 0,04
EUR 51,4105  0,14 0,26 51,4268  0,14 0,26

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес