پرش به محتوا
آخرین اخبار
تروجان بانکی Rokarolla صدها اپلیکیشن مالی اندروید را هدف گرفت حمله زنجیره تأمین به افزونه‌های محبوب وردپرس؛ بیش از یک میلیون سایت در معرض خطر سیسکو آسیب‌پذیری مورد سوءاستفاده فعال در SD-WAN Manager را برطرف کرد بحران جدید امنیت سایبری؛ کارکنان با هوش مصنوعی نرم‌افزار می‌سازند بهره‌برداری فعال از آسیب‌پذیری PAN-OS برای دسترسی غیرمجاز به VPN FBI و گوگل شبکه بزرگ فیشینگ Outsider Enterprise را متلاشی کردند هوش مصنوعی سرعت و مقیاس حملات سایبری را افزایش داده است آلودگی بیش از ۴۰۰ بسته AUR به بدافزار سرقت اطلاعات تروجان بانکی Rokarolla صدها اپلیکیشن مالی اندروید را هدف گرفت حمله زنجیره تأمین به افزونه‌های محبوب وردپرس؛ بیش از یک میلیون سایت در معرض خطر سیسکو آسیب‌پذیری مورد سوءاستفاده فعال در SD-WAN Manager را برطرف کرد بحران جدید امنیت سایبری؛ کارکنان با هوش مصنوعی نرم‌افزار می‌سازند بهره‌برداری فعال از آسیب‌پذیری PAN-OS برای دسترسی غیرمجاز به VPN FBI و گوگل شبکه بزرگ فیشینگ Outsider Enterprise را متلاشی کردند هوش مصنوعی سرعت و مقیاس حملات سایبری را افزایش داده است آلودگی بیش از ۴۰۰ بسته AUR به بدافزار سرقت اطلاعات
اخبار

تروجان بانکی Rokarolla صدها اپلیکیشن مالی اندروید را هدف گرفت

خرداد ۲۷, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیتی از شناسایی تروجان بانکی جدیدی به نام Rokarolla خبر داده‌اند که با جعل برنامه‌های Chrome و TikTok، کاربران اندروید را هدف قرار می‌دهد و اطلاعات مالی آن‌ها را سرقت می‌کند.

به گزارش کمیته رکن چهارم، این بدافزار از طریق وب‌سایت‌های جعلی توزیع شده و پس از نصب، با دریافت دسترسی Accessibility و سایر مجوزهای حساس، کنترل گسترده‌ای بر دستگاه قربانی به دست می‌آورد. Rokarolla بیش از ۲۱۷ برنامه بانکی و مرتبط با رمزارزها را هدف قرار داده و هنگام اجرای این برنامه‌ها، صفحات ورود جعلی برای سرقت نام کاربری، گذرواژه و اطلاعات بانکی نمایش می‌دهد.

بررسی شرکت Zimperium نشان می‌دهد این بدافزار قابلیت سرقت پیامک‌ها، ثبت کلیدهای فشرده‌شده، تهیه اسکرین‌شات، دسترسی به مخاطبان و دستکاری کلیپ‌بورد را نیز دارد. همچنین می‌تواند فعالیت خود را از دید کاربر پنهان کرده و برخی قابلیت‌های امنیتی دستگاه را غیرفعال کند.

پژوهشگران اعلام کرده‌اند نمونه‌های شناسایی‌شده تاکنون در فروشگاه Google Play مشاهده نشده‌اند و کاربران باید از نصب فایل‌های APK ناشناس و اعطای دسترسی‌های غیرضروری به برنامه‌ها خودداری کنند.

منبع: BleepingComputer