Rokarolla, nuovo trojan Android che prende di mira anche le app bancarie. Ecco come proteggersi.
Il panorama delle minacce informatiche per Android si arricchisce di un nuovo protagonista particolarmente aggressivo. I ricercatori di sicurezza hanno infatti individuato Rokarolla, un malware progettato per colpire centinaia di applicazioni bancarie e servizi legati alle criptovalute, con capacità di controllo remoto che lo rendono uno dei trojan più sofisticati emersi negli ultimi mesi.
Secondo le analisi tecniche pubblicate dagli esperti di cybersicurezza, Rokarolla è in grado di compromettere completamente uno smartphone infetto. L’obiettivo principale è sottrarre dati sensibili, credenziali di accesso e informazioni finanziarie, ma le sue funzionalità vanno ben oltre il semplice furto di password.
La diffusione del malware avviene attraverso siti web fraudolenti che imitano applicazioni molto popolari. Gli utenti vengono convinti a scaricare falsi strumenti di sicurezza o versioni contraffatte di servizi conosciuti. Una volta installato, Rokarolla richiede autorizzazioni avanzate che gli consentono di operare quasi indisturbato all’interno del dispositivo.
Uno degli aspetti più pericolosi riguarda l’utilizzo dei Servizi di Accessibilità di Android. Grazie a questa tecnica, Rokarolla può visualizzare schermate false sopra le applicazioni bancarie reali, inducendo l’utente a inserire username, password e codici di sicurezza direttamente nelle mani dei criminali informatici. Il malware è inoltre in grado di intercettare messaggi SMS, aggirando così molti sistemi di autenticazione a due fattori.
Le capacità di sorveglianza non si fermano qui. Il trojan monitora ciò che viene digitato sul dispositivo, acquisisce schermate, accede alle notifiche e può persino manipolare il contenuto copiato negli appunti. Nel caso delle criptovalute, questa funzione permette di sostituire automaticamente gli indirizzi dei wallet durante una transazione, deviando i fondi verso conti controllati dagli attaccanti.
Gli esperti sottolineano che Rokarolla dispone di ben 137 comandi remoti, un numero superiore a quello osservato in molte altre famiglie di malware Android. Grazie a una rete di server distribuiti e a sistemi di comunicazione dinamici, il trojan riesce inoltre a mantenere attiva la connessione con gli operatori anche quando alcuni domini vengono bloccati.
La scoperta di Rokarolla rappresenta un nuovo campanello d’allarme per gli utenti Android. Il consiglio resta quello di scaricare applicazioni esclusivamente da fonti ufficiali, verificare attentamente i permessi richiesti e mantenere sempre aggiornato il proprio dispositivo per ridurre il rischio di compromissione.



