Rokarolla: nebezpečný trojský kůň, který se vydává za Google a ukradne vám bankovní údaje

Poslední aktualizace: 20 června 2026
  • Rokarolla se distribuuje prostřednictvím falešných verzí populárních aplikací, jako je Chrome nebo TikTok.
  • Malware využívá služby přístupnosti k zobrazování podvodných obrazovek a krádeži hesel.
  • Je navržen tak, aby napadl více než 200 finančních aplikací a kryptoměnových peněženek.
  • Odborníci na Zimperium varují, že může zachycovat SMS zprávy a manipulovat se schránkou zařízení.

Trojský koňský virus v systému Android

Svět kybernetické bezpečnosti se probudil a čelí novému problému pro uživatele Androidu. Jde o... Rokarolla, bankovní trojan detekovaný serverem Zimperium Tento malware upozornil odborníky kvůli své schopnosti nenápadně vyprazdňovat účty. Tento malware není žádná legrace, protože byl speciálně navržen tak, aby lidi oklamal a získal úplnou kontrolu nad jejich mobilními telefony, což postihuje zejména ty, kteří denně používají finanční aplikace.

To, co dělá tuto hrozbu tak nebezpečnou, je způsob, jakým se vplíží do našich zařízení, aniž bychom si toho všimli. Místo toho, aby byla v oficiálním obchodě, Podvodníci používají phishingové webové stránky Tyto stránky napodobují legitimní stahovací portály. Nabízejí údajné aktualizace nástrojů, které všichni používáme, jako je Google Chrome nebo TikTok, ale to, co ve skutečnosti stahujete, je otrávený dar, který poslouží jako most k instalaci ultimátního malwaru do vašeho zařízení.

Jak se Rokarollovi daří systém oklamat?

Jakmile se uživatel chytne na návnadu, trojský kůň nasadí celý svůj arzenál, aby se v systému etabloval. Aby nevzbudil podezření, Maskuje se pod názvem Google Play Protect.Dokonce využívá oficiální ikonografii k získání důvěry uživatele. S touto falešnou identitou malware požaduje aktivaci služeb usnadnění přístupu v systému Android, což je funkce, která v případě napadení umožňuje útočníkovi číst vše na obrazovce a mačkat tlačítka, aniž by uživatel hnul prstem.

Pokud uživatel tato oprávnění udělí, trojský kůň se stane pánem systému. Díky této kontrole, Rokarolla monitoruje, které aplikace otevíráme kdykoli. Jeho hlavním cílem je katalog 217 aplikací, které zahrnují vše od nejznámějších bank ve Španělsku a Evropě až po nejoblíbenější kryptoměnové platformy, a čekají na přesný okamžik, kdy se uživatel rozhodne zkontrolovat své úspory.

Bankovní malware na chytrém telefonu

Pokročilé techniky pro krádež přihlašovacích údajů

Klíčovým trikem tohoto malwaru je použití dynamických překryvných vrstev obrazovky. Když detekuje, že se chystáte přihlásit do své banky, Umístí falešné rozhraní založené na HTML Aplikace je navrstvena na skutečnou. Podobnost je tak nápadná, že je téměř nemožné poznat rozdíl. Když zadáte PIN nebo heslo, neposkytujete data své bance, ale odesíláte je přímo na servery kyberzločinců, kteří mohou také zachytit vzor zámku vašeho telefonu.

Ale tím to nekončí, protože tento trojský kůň je skutečný digitální špeh. Kromě krádeže hesel... Může zachytávat SMS zprávy a oznámeníTo je zásadní, protože takto získávají ověřovací kódy, které banky posílají k autorizaci převodů. Je také schopen nahrávat vše, co píšete, a špehovat vaše zprávy na WhatsAppu, přičemž zcela ignoruje vaše soukromí a pracuje tiše na pozadí.

Manipulace s kryptoměnami a pasivní monitorování

Pro ty, kteří obchodují s digitálními aktivy, tento malware skýtá poněkud nepříjemné překvapení týkající se schránky. Rokarolla detekuje, kdy kopírujete adresu krypto peněženky a neviditelně jej nahradí účtem patřícím útočníkům. Pokud si tedy před odesláním pečlivě nezkontrolujete peníze, můžete je poslat na účet cizí osoby bez možnosti je získat zpět – podvod, který již postihl mnoho nic netušících obětí.

Místo nepřetržitého nahrávání videa, které by vybíjelo baterii a vzbudilo podezření, používá systém, který přerušovaně pořizuje snímky obrazovky. To jim umožňuje zpracovat informace s časovými razítky aby zjistil, co přesně jste dělali. Aby si uživatel problému nevšimnul, může trojský kůň skrýt svou vlastní ikonu, ztlumit zvuková upozornění a dokonce blokovat příchozí hovory z banky, pokud se vás snaží upozornit, že se s vaším účtem děje něco neobvyklého.

Udržování bezpečnosti mobilního telefonu vyžaduje používání selského rozumu a ostražitost vůči údajným aktualizacím, které přicházejí nespolehlivými kanály. Je nezbytné si být vědom těchto hrozeb. nezbytné pro ochranu našich úspor a aby se z jednoduchého kliknutí nestala skutečná finanční starost, je vždy nejlepší držet se oficiálních obchodů a dvakrát si zkontrolovat oprávnění, která každé aplikaci udělujeme.