Neue android-schadsoftware 'rokarolla' entfesselt bank-angst

Ein neuer Trojaner namens ‘Rokarolla’ hat die Sicherheitswelt aufgeschüttelt und bedroht Bank- und Kryptowährungs-Apps auf android-Geräten. Experten warnen vor massiven Datenklau-Aktionen.

Die bedrohung ist real: über 200 apps im visier

Die Cyber-Sicherheitsexperten von Zimperium haben eine alarmierende Entwicklung festgestellt: ‘Rokarolla’ ist ein hochentwickelter Bank-Trojaner für android-Geräte, der in der Lage ist, sensible Finanzdaten zu stehlen. Die Bedrohung ist bereits mit Angriffen gegen mehr als 200 verschiedene Bank- und Kryptowährungs-Apps in Verbindung gebracht worden. Das ist kein bloßer Hype – es ist eine aktive und gefährliche Kampagne.

Die Verbreitung erfolgt über täuschend echte gefälschte Websites, die täuschend echt über bekannte Apps wie Google Chrome und TikTok aussehen. Benutzer, die auf diese Links klicken, laden sich eine vermeintlich sichere App herunter, die im Verborgenen das Schadprogramm installiert. Und das Schlimmste: Der Android-Schutzmechanismus Google Play Protect wird während der Installation umgangen.

Der trojaner agiert wie ein schatten

Der trojaner agiert wie ein schatten

‘Rokarolla’ beginnt mit der Datenerhebung – Modellnummer, Android-Version, Sprache, Speicherplatz – aber das ist nur der Anfang. Der Trojaner analysiert die installierten Apps und vergleicht sie mit einer Liste von 217 potenziellen Zielen, die sich auf Finanzinstitute und Kryptowährungsplattformen beziehen. Sobald eine kompatible App gefunden wird, werden gefälschte Anmeldeschritte angezeigt, die dem Opfer den Eindruck vermitteln, legitim zu sein. Die Nutzer geben dann ihre Zugangsdaten, Kreditkartennummern und andere sensible Informationen ein – ohne zu ahnen, dass diese direkt an die Cyberkriminellen weitergeleitet werden.

Mehr als nur daten – vollständige kontrolle

Mehr als nur daten – vollständige kontrolle

Doch ‘Rokarolla’ ist weit mehr als nur ein Datenklau-Tool. Der Trojaner kann Tastenanschläge aufzeichnen, SMS-Nachrichten stehlen, Kontaktlisten auslesen, WhatsApp-Daten extrahieren, Screenshots erstellen und sogar den Inhalt des Zwischenspeichers manipulieren. Die Tarnung ist ausgeklügelt: Das App-Symbol wird ausgeblendet, Klingeltöne werden deaktiviert, eingehende Anrufe werden blockiert und gefälschte Fenster werden eingeblendet, um verdächtiges Verhalten zu verschleiern. Ein Meisterwerk der Täuschung.

Sicherheitstipps: bleiben sie wachsam

Die Forscher haben ‘Rokarolla’ bisher nicht in Google Play gefunden, was bedeutet, dass Apps ausschließlich von offiziellen Quellen heruntergeladen werden sollten. Misstrauen Sie jeder APK, die von externen Websites bezogen wurde. Aktivieren Sie Google Play Protect und halten Sie das System auf dem neuesten Stand. Seien Sie vorsichtig – Ihre Sicherheit ist Ihr eigenes Unternehmen.