Rokarolla پس از فعالسازی، قابلیتهای گستردهای برای سرقت اطلاعات در اختیار اپراتور خود قرار میدهد؛ از جمله نمایش صفحات ورود جعلی HTML روی اپلیکیشنهای بانکی واقعی (overlay attack)، سرقت پین و رمز صفحه قفل از طریق یک پوشش تقلیدی، خواندن و ارسال پیامک برای رهگیری کدهای یکبار مصرف (OTP)، بازنویسی کلیپبورد برای انحراف پرداختهای ارز دیجیتال، و ثبت کلیدها و تصاویر صفحه از طریق Accessibility به جای روشهای معمول که هشدار قابل مشاهده ایجاد میکنند. این بدافزار همچنین Google Play Protect را غیرفعال میکند و از چندین دامنه پشتیبان برای سرور فرمان و کنترل (C2) بهره میبرد. Zimperium توصیه میکند کاربران تنها از Google Play اپلیکیشن نصب کنند، Play Protect را فعال نگه دارند و هرگونه درخواست غیرمنتظره دسترسی به Accessibility را به عنوان نشانهای هشداردهنده تلقی کنند.
کلمات کلیدی : تروجان بانکی اندروید, بدافزار Rokarolla, سرقت اطلاعات بانکی, حمله overlay اندروید, امنیت اپلیکیشن موبایل, رهگیری کد OTP

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.