
iStock
Nouvelle alarme pour la sécurité des smartphones Android. Les chercheurs du Zimperium en ont en effet identifié un dangereux Cheval de Troie bancaire appelé Rokarolla. Il est capable de prendre presque entièrement le contrôle de l’appareil infecté, en volant les identifiants d’accès aux services financiers.
Un malware particulièrement insidieux, tant par le nombre d'applications touchées que par les techniques utilisées. Le plus grand risque concerne l'épargne des utilisateurs, car Rokarolla est capable de voler coordonnées bancaires et crypto-monnaies, après installation. Les codes de sécurité sont également menacés et, en général, le système surveille une grande partie de ce qui se passe sur l'appareil.
Qu'est-ce que Rokarolla et combien d'applications cela affecte-t-il
Il s'agit d'un cheval de Troie conçu pour la fraude financière. Selon les experts, le malware cible bien 217 application entre les banques et les plateformes de cryptomonnaie. Il peut exécuter jusqu’à 137 commandes différentes sur l’appareil infecté, donnant ainsi aux attaquants un contrôle presque total.
Ce qui le rend encore plus dangereux, c'est la capacité de se cacher. Rokarolla désactive Google Play Protectionbloque les appels entrants et supprime complètement le son, afin d'éviter d'être découvert par la victime.
Comment se produit l’infection
La contagion n'a rien à voir avec la boutique officielle. Tout passe par les dieux sites Web malveillants. Le malware est distribué via des pages qui imitent des applications populaires comme Chrome et TikTok.
Les utilisateurs sont amenés à télécharger ce qui semble être unapplication légitime. À ce stade, un composant qui se déguise en Google Play Protect entre en jeu pour installer le véritable malware.
Pour fonctionner, Rokarolla nécessite l'activation de Services d'accessibilité d'Android et une série d'autorisations sur SMS et notifications. Le feu vert pour ces accès constitue le véritable tournant, mais les clics des utilisateurs arrivent généralement sans problème. Nous pensons que nous sommes en sécurité et avons généralement tendance à lire un peu avant de continuer.
Que fait-il au téléphone
Une fois opérationnel, le cheval de Troie est véritablement dangereux. Lorsque l'utilisateur ouvre l'une des applications bancaires ciblées, le virus affiche la vraie application ci-dessus faux écran se connecter. Tout ce que vous tapez va directement aux pirates.
Rokarolla utilise de faux verrous d'écran pour capturer des épingles, des modèles et des mots de passe, enregistrer ce que vous écrivez à l'aide d'un enregistreur de frappe et voler des contacts et des messages. Il peut également lire et envoyer des SMS, générant éventuellement un système d’arnaque en chaîne. En même temps, et c'est là l'un des éléments les plus terrifiants, il peut intercepter les codes OTP jetables et les codes d'authentification. deux facteursannulant toute forme primaire de défense.
Comment se défendre
La prévention fait toute la différence. La règle d'or est de télécharger des applications uniquement à partir d'eux magasins officielsse méfier des sites proposant des téléchargements directs d’applications connues. Il est également crucial de ne pas accorder à la légère des autorisations d’accessibilité, qu’une application de divertissement ou un navigateur ne devrait jamais demander.
Enfin, il est bon de garder Google Play Protect actif, de mettre régulièrement à jour votre système et de faire attention à comportements anormaux du téléphone.
Voir l’article original en italien
