Android-haittaohjelma Rokarolla naamioituu esim. Chromeksi tai Tiktokiksi - lataa sovellukset vain esim. Google Playlta
Lähetetty: To Kesä 25, 2026 8:17 am
Uusi Android-haittaohjelma Rokarolla naamioituu esimerkiksi Chrome- tai Tiktok-sovellukseksi. Käyttäjän laitteelle päästyään se yrittää vakoilla pankki- sekä kryptovaluuttasovellusten käyttäjätunnuksia ja varastaa ne.
Mobiilitietoturvayritys Zimperiumin raportin mukaan Rokarolla leviää epävirallisista lähteistä ladattujen sovelluspakettien kautta, mutta ei virallisesta Google Play -kaupasta.
Asennuksen jälkeen se pyrkii saamaan laitteelle laajoja käyttöoikeuksia, jolloin se voi näyttää vääriä kirjautumisruutuja ja siepata käyttäjän syöttämät tiedot. Pankkitroijalaiseksi laskettavissa oleva haittaohjelma pystyy lukemaan tekstiviestejä ja kaappaamaan kaksivaiheisen tunnistautumisen koodeja viesteistä. Se saattaa myös ohjata kryptokolikoiden tilisiirtoja hyökkääjän kryptokukkaroon.
Rokarolla pyrkii saamaan laitteelle laajoja käyttöoikeuksia. Silloin se voi näyttää käyttäjälle pankki- ja kryptosovellusten oikeiden kirjautumisruutujen sijaan väärennettyjä ruutuja, joiden kautta se voi siepata käyttäjän syöttämät tiedot ja varastaa rahat.
Suojautumiskeinona käyttäjiä neuvotaan, että mobiilisovelluksia ei kannata ladata muualta kuin virallisista sovelluskaupoista, jos ei ole aivan varma, mitä on tekemässä.
https://www.iltalehti.fi/digiuutiset/a/ ... d409f754a3
Mobiilitietoturvayritys Zimperiumin raportin mukaan Rokarolla leviää epävirallisista lähteistä ladattujen sovelluspakettien kautta, mutta ei virallisesta Google Play -kaupasta.
Asennuksen jälkeen se pyrkii saamaan laitteelle laajoja käyttöoikeuksia, jolloin se voi näyttää vääriä kirjautumisruutuja ja siepata käyttäjän syöttämät tiedot. Pankkitroijalaiseksi laskettavissa oleva haittaohjelma pystyy lukemaan tekstiviestejä ja kaappaamaan kaksivaiheisen tunnistautumisen koodeja viesteistä. Se saattaa myös ohjata kryptokolikoiden tilisiirtoja hyökkääjän kryptokukkaroon.
Rokarolla pyrkii saamaan laitteelle laajoja käyttöoikeuksia. Silloin se voi näyttää käyttäjälle pankki- ja kryptosovellusten oikeiden kirjautumisruutujen sijaan väärennettyjä ruutuja, joiden kautta se voi siepata käyttäjän syöttämät tiedot ja varastaa rahat.
Suojautumiskeinona käyttäjiä neuvotaan, että mobiilisovelluksia ei kannata ladata muualta kuin virallisista sovelluskaupoista, jos ei ole aivan varma, mitä on tekemässä.
https://www.iltalehti.fi/digiuutiset/a/ ... d409f754a3