Crypto Prices

Hakkerit Kohdistavat 217 Android Rahoitusohjelmaa: Rokarolla Varastaa PIN-koodeja ja Salasanoja

20 kesäkuun, 2026

Uusi Android-pankkitroijalainen: Rokarolla

Uusi Android-pankkitroijalainen, nimeltään Rokarolla, kohdistuu 217 pankki- ja kryptovaluuttaohjelmaan, antaen hyökkääjille laajan hallinnan tartunnan saaneista laitteista. Haittaohjelmaa levitetään haitallisilla verkkosivustoilla, jotka naamioivat sen suosituiksi sovelluksiksi, kuten TikTok ja Google Chrome, raportoi mobiiliturvallisuusyritys Zimperium.

Toimintatapa

Rokarolla on suunniteltu vaarantamaan rahoitus- ja kryptosovelluksia käyttämällä väärennettyjä näyttöjä, jotka ilmestyvät laillisten sovellusten päälle. Haittaohjelma voi varastaa laitteen avausvaltuuksia, mukaan lukien PIN-koodeja, kuvioita ja salasanoja, näyttämällä väärennetyn Android-lukitusnäytön. Zimperiumin mukaan väärennettyyn näyttöön syötetyt tiedot lähetetään sitten hyökkääjän hallitsemaan infrastruktuuriin.

Kohdistaminen rahoitussovelluksiin

Rokarolla voi myös varastaa pankki- ja kryptovaluuttatietoja, kun uhrit avaavat kohdistettuja rahoitussovelluksia. Kun haittaohjelma tunnistaa kohdistetun sovelluksen, se voi näyttää väärennetyn kirjautumissivun kerätäkseen valtuuksia tai luottokorttitietoja.

Ominaisuudet ja uhkat

Zimperiumin mukaan haittaohjelma sisältää 137 komentoa, jotka mahdollistavat hyökkääjien hallita tartunnan saaneita laitteita, kerätä SMS-viestejä, varastaa yhteystietoluetteloita, tallentaa käyttäjän syötteitä ja valvoa, mitä näytöllä näkyy.

Rokarolla voi myös estää saapuvia puheluja, mykistää laitteen äänen ja poistaa käytöstä Google Play Protectin. Kyberturvallisuusyritys kertoo, että haittaohjelma voi siepata SMS-viestejä, lähettää viestejä uhriensa puolesta ja estää käyttäjiä saamasta petostiedotteita pankeilta.

Kohdistus ja vaikutukset

Rokarolla kohdistuu yli 200 rahoitus-, kryptovaluutta- ja sosiaalisen median sovellukseen, mukaan lukien 217 erilaista kryptovaluutta- ja pankkisovellusta. Zimperiumin mukaan haittaohjelman ominaisuudet on suunniteltu helpottamaan taloudellista petosta ja estämään uhreja keskeyttämästä haitallista toimintaa tartunnan saaneilla laitteilla.

Uusimmat käyttäjältä Blog

Bitcoin-ryöstösuunnitelma johtaa syytteisiin kolmelle missourilaiselle

Kolme miestä syytettynä Bitcoinin varastamisesta Kolme missourilaista miestä on ilmoittanut syyttömyytensä liittovaltion syytteeseen, joka liittyy väitettyyn suunnitelmaan varastaa Bitcoinia kotihyökkäyksen avulla Connecticutissa. Yhdysvaltain syyttäjänvirasto Connecticutin piirikunnassa ilmoitti syytteistä 4. elokuuta Sedric Louisille,

BNY ottaa Galaxy:n käyttöön institutionaalista kryptostakingia varten

BNY ja Galaxy yhdistävät voimansa BNY on lisännyt Galaxy:n staking-infrastruktuurin digitaalisten omaisuuserien säilytysalustalleen, tarjoten kelvollisille institutionaalisille asiakkaille pääsyn säilytykseen ja stakingiin yhden palvelumallin kautta. Galaxy ilmoitti solmineensa strategisen yhteistyön BNY:n kanssa integroimalla

Ethereumin ehdotus voisi lopettaa staking-palkkiot 50 prosentissa

Uusi liikkeeseenlaskumalli Ethereumille Ethereum-tutkijat ovat ehdottaneet uutta liikkeeseenlaskumallia, joka vähitellen polttaisi validoijien palkkioita ja vähentäisi ne nollaan, kun noin puolet ETH:n tarjonnasta on stakattu. Ehdotus, nimeltään EIP-8361, on laadittu Core Ethereum Improvement

Bybit saa Itävallasta EMI-lisenssin EU-maksuille

Bybitin uusi EMI-lisenssi Itävallassa Bybit on saanut sähköisen rahan laitoksen (EMI) lisenssin Itävallassa, mikä mahdollistaa sen paikallisen maksualan tytäryhtiön tarjoavan säänneltyjä sähköisen rahan ja maksupalveluja koko Euroopan unionissa. Itävallan rahoitusmarkkinoiden viranomainen myönsi

Intia päivittää veroraportointisääntöjä kryptovarallisuuksien ja CBDC:iden osalta

Intian kansainvälisen veroraportoinnin laajentaminen Intia on laajentanut kansainvälistä veroraportointikehystään sisällyttämällä määritellyt kryptovarallisuudet, keskuspankkien digitaaliset valuutat (CBDC:t) ja digitaaliset rahatuotteet päivitettyjen FATCA- ja Common Reporting Standard -sääntöjen alaisuuteen. Economic Times raportoi, että Keskusverohallitus

Ledgerin CTO: Multisig ei aina ole oikea ratkaisu – U.Today

Ledgerin CTO:n varoitus Bitcoin-käyttäjille Ledgerin CTO Charles Guillemet varoittaa, että Bitcoin-käyttäjien ei tulisi kiirehtiä multisig-lompakoiden käyttöönottoon äkkivääränä reaktiona äskettäiseen Coldcard-tapaukseen. Guillemetin mukaan monimutkaisempien asetusten tekeminen voi itse asiassa tuoda mukanaan lisäriskejä. Sen

XRP Kalastushälytys: Miksi Se On Tärkeää – U.Today

Turvallisuushälytykset XRP-käyttäjille Tuoreita turvallisuushälytyksiä on kohdistettu XRP-käyttäjiin jatkuvan huijausaallon keskellä. Yhdessä tällaisessa varoituksessa Xora Finance julkaisi XRP-kalastushälytyksen X-postauksessa, varoittaen XRP-yhteisöä valeverkkosivustoista, jotka kloonaavat Flare Networkin, XORAn ja muita XRP-brändejä. Tämä turvallisuushälytys jaettiin