⚠️ Новый Android-банкеровский троян Rokarolla крадёт PIN, SMS-коды и криптокошельки — 18 июня 2026 г. в 14:04:30.839
⚠️ Новый Android-банкеровский троян Rokarolla крадёт PIN, SMS-коды и криптокошельки Привет! Исследователи Zimperium zLabs зафиксировали новый банковский троян Rokarolla, который атакует более 200 банковских и крипто-приложений и управляется через 137 команд, получая почти полный контроль над заражённым устройством. 👨💻 Распространение идёт через фейковые сайты под видом популярных приложений (TikTok, Chrome). Пользователь скачивает dropper, который маскируется под Google Play Protect, получает Accessibility-доступ и отключает Play Protect. Дальше идёт закрепление в системе и запуск основной нагрузки. 🔐 Основной механизм - overlay-атаки: под каждое целевое банковское или крипто-приложение подтягивается фейковая HTML-страница логина. Когда пользователь открывает реальное приложение, поверх отображается поддельный экран и все введённые данные уходят оператору. Дополнительно троян перехватывает и отправляет SMS, что позволяет получать одноразовые банковские коды. Параллельно может подменять clipboard, заменяя криптоадреса при переводах. ⚙️ Отдельный слой - фейковый экран блокировки, который собирает PIN, пароль и графический ключ, давая возможность разблокировать устройство без владельца. Для скрытого наблюдения используется обход системных ограничений Android: вместо MediaProjection скриншоты делаются через Accessibility и отправляются на сервер, без явных системных предупреждений. P.S. Инфраструктура включает несколько C2-доменов с возможностью быстрой смены управляющих серверов и широким набором команд, что делает Rokarolla устойчивым к частичному отключению инфраструктуры. 🤖Бесплатный ChatGPT

