Malware · 103 giorni fa
Il telefono diventa il punto cieco della frode bancaria Rokarolla non si limita più a rubare credenziali: prende il controllo del telefono abbastanza a fondo da rendere invisibili le difese che dovrebbero interrompere la frode. Se il malware può leggere ciò che appare sullo schermo e zittire chiamate e notifiche, OTP e avvisi bancari smettono di essere una barriera affidabile sullo stesso dispositivo che li riceve.
Zimperium descrive un trojan Android che punta a 217 app bancarie e crypto e accetta 137 comandi. Abusa di Accessibility, SMS e notifiche per sovrapporre schermate false, intercettare codici e messaggi, bloccare chiamate in arrivo, sopprimere l’audio e deattivare Google Play Protect; il tutto arriva tramite siti malevoli che si fingono app note.
Il cambio di passo è operativo: non si tratta più di un semplice credential stealer, ma di una capacità di frode quasi completa sul telefono dell’utente. Per banche, fintech e servizi crypto che contano su SMS OTP o alert Android, il punto debole non è solo l’account: è il dispositivo che dovrebbe avvisare dell’attacco.
Cronologia Fonti 6 fonti che coprono questa storia
SecurityWeek 18 giu
Rokarolla Banking Trojan Targets 200 Applications
The Android malware allows its operators to take control of infected devices and harvest sensitive information.
Help Net Security 17 giu
Rokarolla Android trojan targets banking and crypto users, enables device takeover - Help Net Security
Rokarolla, a newly discovered Android banking trojan, uses phishing overlays and SMS theft to target financial apps.
The Hacker News 16 giu
New Rokarolla Android Malware Steals PINs, SMS Codes, and Crypto Wallet Funds
Rokarolla targets 217 banking and crypto apps with 137 commands, enabling PIN, SMS code, and crypto payment theft.
Dark Reading 16 giu
Rokarolla Android Trojan Levels Up to Full Device Control, Persistence
The malware, spread via fake TikTok and Chrome downloads, has evolved by combining banking fraud with surveillance and remote control.
BleepingComputer 16 giu
New Rokarolla Android malware targets 217 banking, crypto apps
A new Android banking trojan named Rokarolla is targeting 217 banking and cryptocurrency applications using an extensive set of 137 commands.
Infosecurity Magazine 16 giu
Rokarolla Trojan Combines Banking Fraud With Device Surveillance
Rokarolla Android trojan steals banking logins and spies on victims while blocking fraud alerts
Part of the PlainSec briefing for 2026-06-16
Editions Storie correlate
Malware · 103 giorni fa
Il telefono diventa il punto cieco della frode bancaria Rokarolla non si limita più a rubare credenziali: prende il controllo del telefono abbastanza a fondo da rendere invisibili le difese che dovrebbero interrompere la frode. Se il malware può leggere ciò che appare sullo schermo e zittire chiamate e notifiche, OTP e avvisi bancari smettono di essere una barriera affidabile sullo stesso dispositivo che li riceve.
Zimperium descrive un trojan Android che punta a 217 app bancarie e crypto e accetta 137 comandi. Abusa di Accessibility, SMS e notifiche per sovrapporre schermate false, intercettare codici e messaggi, bloccare chiamate in arrivo, sopprimere l’audio e deattivare Google Play Protect; il tutto arriva tramite siti malevoli che si fingono app note.
Il cambio di passo è operativo: non si tratta più di un semplice credential stealer, ma di una capacità di frode quasi completa sul telefono dell’utente. Per banche, fintech e servizi crypto che contano su SMS OTP o alert Android, il punto debole non è solo l’account: è il dispositivo che dovrebbe avvisare dell’attacco.
Cronologia Fonti 6 fonti che coprono questa storia
SecurityWeek 18 giu
Rokarolla Banking Trojan Targets 200 Applications
The Android malware allows its operators to take control of infected devices and harvest sensitive information.
Help Net Security 17 giu
Rokarolla Android trojan targets banking and crypto users, enables device takeover - Help Net Security
Rokarolla, a newly discovered Android banking trojan, uses phishing overlays and SMS theft to target financial apps.
The Hacker News 16 giu
New Rokarolla Android Malware Steals PINs, SMS Codes, and Crypto Wallet Funds
Rokarolla targets 217 banking and crypto apps with 137 commands, enabling PIN, SMS code, and crypto payment theft.
Dark Reading 16 giu
Rokarolla Android Trojan Levels Up to Full Device Control, Persistence
The malware, spread via fake TikTok and Chrome downloads, has evolved by combining banking fraud with surveillance and remote control.
BleepingComputer 16 giu
New Rokarolla Android malware targets 217 banking, crypto apps
A new Android banking trojan named Rokarolla is targeting 217 banking and cryptocurrency applications using an extensive set of 137 commands.
Infosecurity Magazine 16 giu
Rokarolla Trojan Combines Banking Fraud With Device Surveillance
Rokarolla Android trojan steals banking logins and spies on victims while blocking fraud alerts
Part of the PlainSec briefing for 2026-06-16
Editions Storie correlate