219 aktiivista uhkaa
Huijausvahti

#pankkitroijalainen

3 artikkelia

Tietoturva · 16.09.2026

Väärä selainlaajennus varasti pankkitunnuksia Brasiliassa – nimestä huolimatta KREMLIN ei liity Venäjän valtioon

Elastic Security Labsin tutkijat paljastivat KREMLIN-nimisen haittaohjelmatyökalun, joka väärentää Chromen omia eheystarkistuksia asentautuakseen selainlaajennukseksi ja varastaakseen brasilialaisten pankkiasiakkaiden istuntotunnuksia. Nimestä huolimatta kyse ei ole Venäjän valtion operaatiosta vaan taloudellisin perustein toimivasta rikollisryhmästä, joka on tartuttanut yli 1 500 konetta lähes yksinomaan Brasiliassa. Operaatio hakee komentoja perinteisen palvelimen sijaan Ethereum-lohkoketjun älysopimuksesta, ja siksi sen sulkeminen on tavallista vaikeampaa.

Elastic Security Labs
→
Varoitukset · 25.06.2026

Rokarolla naamioituu TikTokiksi ja Chromeksi – Android-haittaohjelma tyhjentää pankkitilin

Rokarolla on uusi Android-pankkitroijalainen, joka leviää TikTokin, Chromen ja Netflixin valekopioina sivuilta Play Storen ulkopuolelta. Se peittää aidon pankkisovelluksen valekirjautumissivulla, sieppaa tekstiviestillä tulevat kertakoodit ja osaa hyökätä 217 pankki- ja kryptosovellusta vastaan. Suomalaisia uhreja ei ole vahvistettu, mutta sama riski koskee jokaista Android-puhelinta.

Malwarebytes
→
Tietoturva · 16.06.2026

Uusi Rokarolla-haittaohjelma kaappaa Android-puhelimen – naamioituu TikTokiksi ja Play Protectiksi, vie PIN-koodit ja kertakäyttösalasanat

Zimperiumin tutkijat dokumentoivat Rokarolla-nimisen Android-pankkitroijalaisen, joka leviää TikTokiksi ja Chromeksi naamioituvilla sivustoilla. Sen koko juju on esiintyä Play Protectina, jotta käyttäjä asentaa haitan ja antaa sille esteettömyysoikeudet. Yksi lupa riittää laitteen kaappaamiseen.

Zimperium zLabs — Rokarolla:...
→