Rokarolla 恶意软件瞄准 217 款银行应用,窃取 PIN 和密码

guantasanqiershiyi2026-06-20 23:22:31dailyhodl

据移动网络安全公司 Zimperium 称,一种名为 Rokarolla 的新型安卓银行木马正在瞄准 217 个银行和加密货币应用,同时给予攻击者对感染设备的广泛控制能力。该恶意软件旨在通过在合法应用之上叠加出现的“假屏幕”来窃取设备解锁凭据和银行信息,从而攻破金融与加密货币应用。随着网络犯罪分子越来越多地使用复杂的叠加攻击来瞄准金融应用,Rokarolla 代表着对移动银行安全的升级威胁。

Rokarolla 通过假 TikTok 和 Chrome 应用传播

Zimperium 报告称,Rokarolla 通过恶意网站传播,这些网站会将其伪装成诸如 TikTok 和 Google Chrome 等热门应用。该恶意软件利用这种分发方式诱骗用户在其安卓设备上下载并安装该木马。

恶意软件通过假叠加屏幕窃取凭据

据 Zimperium 称,该恶意软件可以通过显示假安卓锁屏来窃取设备解锁凭据,包括 PIN 码、图案和密码。输入到假屏幕中的信息随后会被发送到由攻击者控制的基础设施。Rokarolla 在受害者打开被锁定的金融应用时,也能够窃取银行和加密货币凭据。一旦恶意软件识别出目标应用,它就可以显示假登录页面以获取凭据或信用卡信息。

Rokarolla 包含 137 条用于设备控制的指令

Zimperium 表示,该恶意软件包含 137 条指令,使攻击者能够控制感染设备、收集短信、窃取联系人列表、记录用户输入并监控屏幕上显示的内容。根据该报告,Rokarolla 还可以阻止来电、静音设备音频并禁用 Google Play Protect。该网络安全公司表示,该恶意软件能够拦截短信,以受害者名义发送短信,并阻止用户接收来自银行的欺诈警报。

恶意软件瞄准 217 个银行和加密货币应用

Zimperium 表示,Rokarolla 目标超过 200 个金融、加密货币和社交媒体应用,其中包括 217 个独立的加密货币和银行应用。该公司称,该恶意软件的功能旨在促成金融欺诈,并防止受害者中断感染设备上的恶意活动。

FAQ

Rokarolla 是什么,瞄准了多少个应用?

Rokarolla 是一种新的安卓银行木马,瞄准 217 个银行和加密货币应用。该恶意软件通过被伪装成诸如 TikTok 和 Google Chrome 等热门应用的恶意网站传播,并使用假叠加屏幕从感染设备中窃取凭据。

Rokarolla 是如何窃取用户凭据的?

Rokarolla 通过显示出覆盖在合法应用之上的假屏幕来窃取凭据。该恶意软件可以显示假安卓锁屏来获取 PIN 码、图案和密码,并在受害者打开被锁定的银行或加密货币应用时显示假登录页面,以获取登录凭据或信用卡信息。

Rokarolla 对感染设备有哪些控制能力?

Rokarolla 包含 137 条指令,使攻击者能够控制感染设备、收集短信、窃取联系人列表、记录用户输入、监控屏幕活动、阻止来电、静音设备音频、禁用 Google Play Protect、拦截短信、以受害者名义发送短信,并阻止用户接收来自银行的欺诈警报。


亚洲股市走低,因伊朗冲突担忧加重影响权衡

亚洲股市有望于周五低开,此前华尔街下跌,因为交易员担忧不断升级的伊朗紧张局势可能会延长霍尔木兹海峡的中断,根据市场报告。美国股市周四下跌,标普500指数下跌0.4%,纳斯达克100指数下跌0.6%,为亚洲交易定下谨...

Binance Research 发布了一份关于代币经济学的研究报告

BinanceResearch发布了一份关于代币经济学的研究报告。报告中,作者认为代币供应的三个关键因素分别为分配结构、代币锁仓期与发行方案。作者发现,近年来Layer1的公开销售比例有所下降,以便提供更多生态系统内用于...

拜登预算包括一项旨在减少加密投资者清洗交易的税收条款

美国总统拜登的拟议预算将于今日公布,其中包括一项旨在减少加密投资者清洗交易的税收条款。目前投资者可以在亏损的情况下卖出任何加密货币,在纳税时申报损失,然后再次买入相同数量和类型的加密货币。预算需经过参...

高盛上调美光目标至 900,并在 6 月 12 日维持中性评级

据《巴伦周刊》报道,瑞银高盛分析师JamesSchneider于6月12日星期五将美光科技(MU)的目标股价从400美元上调至900美元,但仍对这家存储芯片制造商维持中性评级。该分析师指出,在美光将于6月24日发布财报之前,市场...

RedStone 与 EtherFi 达成 5 亿美元合作协议以保护数据预言机

预言机协议RedStone宣布与流动性再质押服务提供商EtherFi达成5亿美元合作协议,EtherFi将投入5亿美元来帮助保护RedStone的数据预言机。EtherFi的20,000多个节点运营商将管理RedStone的主动验证服务(AVS),并使用eETH...

上一篇:币安上的 Shiba Inu 持仓减少 1.1 万亿枚代币
下一篇:Kiyosaki:不要让价格决定,等待比特币、以太坊和黄金见底