Siber güvenlik uzmanları, Android cihazları hedef alan ve kullanıcıların finansal verilerini çalmayı amaçlayan Rokarolla adlı yeni bir zararlı yazılım konusunda ciddi uyarılarda bulunuyor. Sofistike yöntemler kullanan bu virüs, özellikle sahte uygulama arayüzleri aracılığıyla kullanıcıları tuzağa düşürüyor.

217 Farklı Finans Platformu Risk Altında

Teknik analizler, Rokarolla yazılımının dünya genelinde kullanılan 217 farklı bankacılık ve kripto para platformunu doğrudan hedef alabildiğini ortaya koyuyor. Cihaza sızmayı başaran yazılım; banka giriş bilgilerini, ekran kilidi desenlerini ve SMS üzerinden gelen doğrulama kodlarını ele geçirerek finansal varlıkların izinsiz transfer edilmesine imkan tanıyor.

Sahte Uygulamalar Üzerinden Yayılım

Saldırganlar, yayılma stratejisi olarak TikTok ve Chrome gibi milyonlarca kullanıcısı olan popüler uygulamaların birebir kopyalarını oluşturuyor. Bu zararlı yazılımlar, resmi mağazalar dışındaki üçüncü taraf kaynaklardan paylaşılan APK dosyaları aracılığıyla cihazlara bulaşıyor. Güvenlik otoriteleri, uygulama yüklemeden önce geliştirici bilgilerinin titizlikle kontrol edilmesinin kritik olduğunu vurguluyor.

Ne anlama geliyor?

Bu tür tehditler, cihazın işletim sistemi üzerindeki erişim yetkilerini kötüye kullanarak ekranda sahte katmanlar oluşturma prensibiyle çalışır. Kullanıcı gerçek uygulama üzerinden işlem yaptığını sanırken, aslında arka plandaki zararlı yazılım girilen tüm karakterleri ve gelen bildirimleri kaydederek uzak sunuculara iletir.

Bu durum, özellikle resmi uygulama mağazaları dışından dosya indirme alışkanlığı olan kullanıcılar için büyük risk oluşturur. Yazılım, cihazın mesajlaşma ve ekran yönetimi yetkilerine eriştiğinde, tek kullanımlık şifrelerin saldırganlara anlık olarak ulaştırılmasıyla güvenlik duvarları aşılmış olur.