LATEST
Apple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldiApple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldiApple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldiApple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldi
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#software

Rokarolla Android-də bank və kripto məlumatlarını hədəfləyir

Rokarolla Android-də bank və kripto məlumatlarını hədəfləyir
🔍

TexnoX-in baxışı (Deep Insight)

Rokarolla mobil maliyyə təhlükəsinin artıq təkcə şifrə oğurluğu deyil, icazə sui-istifadəsi və əməliyyat nəzarəti səviyyəsinə keçdiyini göstərir.
💠

Önəmli Detallar

  • Zərərli proqram 217 bank və kripto tətbiqini hədəf alan 137 komanda ilə işləyir
  • PIN, SMS kodları və kripto pulqabı məlumatlarının ələ keçirilməsinə fokuslanır
  • Android 13 və ondan əvvəlki versiyalarda olan cihazlarla əlaqələndirilir

Ətraflı Məqalə

Rokarolla adlı yeni Android zərərli proqramı bank və kripto tətbiqlərindən həssas məlumatları oğurlamaq üçün hazırlanıb. Təhditin əsas hədəfləri arasında PIN-lər, SMS ilə gələn təsdiq kodları və kripto pulqabı məlumatları var. Məlumata görə, zərərli proqram 217 tətbiqi əhatə edən geniş siyahını izləyir və bunun üçün 137 fərqli komanda dəstindən istifadə edir.

Bu yanaşma onu adi mobil oğurluq proqramlarından daha təhlükəli edir, çünki hücum yalnız bir parolu deyil, autentifikasiya zəncirinin bir neçə mərhələsini hədəfləyir. Xüsusilə SMS kodlarının və cihazdaxili icazələrin ələ keçirilməsi bank və kripto xidmətlərində hesabın boşaldılması riskini artırır. Bu, həm fərdi istifadəçilər, həm də mobil kanala söykənən maliyyə xidmətləri üçün əməli təhlükəsizlik problemi yaradır.

Zərərli proqramın əsas mexanizmi Android-in Accessibility xidmətlərindən sui-istifadə etməkdir. Bu icazə normalda əlçatanlıq funksiyaları üçün nəzərdə tutulsa da, hücumçular onu ekranda baş verənləri izləmək və istifadəçi adından əmrlər yerinə yetirmək üçün istifadə edə bilir. Mənbədə qeyd olunur ki, Rokarolla cihazda görünmədən işləyir və icazə manipulyasiyası hesabına gizli fəaliyyət göstərir.

Təhlükənin miqyası təkcə zərərli proqramın texniki quruluşunda deyil, onun hədəflədiyi maliyyə ekosistemində görünür. Bank və kripto tətbiqlərinin eyni vaxtda hədəfə alınması, mobil platformada kimlik doğrulama və əməliyyat təhlükəsizliyi arasında olan boşluqları bir daha üzə çıxarır. Android 13 və əvvəlki versiyalara istinad isə köhnə cihazların və yenilənməmiş mühitlərin daha həssas qala biləcəyini göstərir.

Market Intel

REL: 86%
TexnoX Proqnozu

"Belə hücumlar mobil maliyyə xidmətlərində əlavə autentifikasiya qatlarına və cihaz səviyyəli nəzarətə tələbi artıracaq. Qısa müddətdə banklar və kripto platformaları təhlükəsizlik siqnallarını sərtləşdirməyə məcbur qala bilər."

Təşəkkür! Bülletenə abunə olundu.