NPolitikPoker.com|Breaking News|Politik|Video/Podcast|Literatur|Unterhaltung|Luftablassen|submit|bookmarklet
|login
Android „Rokarolla“ kann Ihr Smartphone übernehmen und Ihre Bankzugangsdaten stehlen | Malwarebytes(www.malwarebytes.com)
0 points by Webmeister 28 days ago | Breaking News | Quelle: (www.malwarebytes.com)
Bewerten:
Login erforderlich.
Sie lesen zuerst die interne PolitikPoker-Seite. Hier können Sie kommentieren, bewerten oder danach den Originalartikel öffnen.
Weiter zum Artikel Zurück zur Homepage
MOBIL, NACHRICHTEN Android „Rokarolla“ kann die Kontrolle über Ihr Smartphone übernehmen und Ihre Zugangsdaten für Online-Banking stehlen von Pieter Arntz | 17. Juni 2026 Forscher haben einen neuen Android namens Rokarolla analysiert. Er kann ein Gerät effektiv unter seine Kontrolle bringen, Anmeldedaten für Online-Banking und Kryptowährungen aus mehr als 200 Apps stehlen und einen Großteil Ihrer Aktivitäten auf dem Smartphone unbemerkt überwachen. Auf einem infizierten Gerät stiehlt Rokarolla Anmeldedaten für Online-Banking und Kryptowährungsdienste. Außerdem nutzt es gefälschte Sperrbildschirm-Overlays, um Ihre PIN, Ihr Muster oder Ihr Passwort abzufangen. Wenn Sie eine der Banking- oder Krypto-Apps aus der Zielliste von Rokarolla öffnen, lädt die Malware eine entsprechende gefälschte Anmeldeseite herunter und blendet diese über die echte App ein. Alle Daten, die Sie auf der gefälschten Seite eingeben – darunter Benutzernamen, Passwörter und Kartennummern – werden an die Angreifer übermittelt. Darüber hinaus missbraucht Rokarolla die Barrierefreiheitsfunktionen Android, um die Aktivitäten auf dem gesamten Gerät zu überwachen. Die Malware kann WhatsApp-Bildschirme erkennen, indem sie nach bekannten Bezeichnungen wie „Chats“ und „Anrufe“ sucht, Kontaktdaten extrahiert, SMS-Nachrichten liest und neue versendet. Diese Fähigkeiten ermöglichen es ihr, Einmalpasswörter (OTPs) und Codes für die Zwei-Faktor-Authentifizierung (2FA) abzufangen. Rokarolla kann die Kontrolle über Textnachrichten und Telefonanrufe übernehmen und so Sicherheitswarnungen blockieren sowie Anzeichen von Betrug verbergen. Außerdem kann sie alles aufzeichnen, was Sie eingeben und auf dem Bildschirm sehen. Wenn Sie die Adresse einer Kryptowährungs-Wallet kopieren und einfügen, kann die Malware diese heimlich durch eine Adresse ersetzen, die den Angreifern gehört. Weitere Funktionen tragen dazu bei, dass die Malware unentdeckt bleibt. Dazu gehören die Möglichkeit, ihr Symbol auszublenden, das Gerät stummzuschalten, Google Play Protect zu deaktivieren und zu verhindern, dass der Bildschirm in den Ruhemodus wechselt. Wie es sich verbreitet Rokarolla wird über betrügerische Websites verbreitet, auf denen es als gefälschte Versionen beliebter Apps wie TikTok oder Chrome angeboten wird. Malwarebytes die Download-Seite Anstatt Sie zum offiziellen Google Play Store weiterzuleiten, veranlassen diese bösartigen Websites Sie dazu, die App direkt herunterzuladen – ein Vorgang, der als „Sideloading“ bezeichnet wird. Nach der Installation gibt sich die gefälschte App als „Google Play Protect“ aus und lädt unbemerkt die Malware herunter, die den Angriff ausführt, und installiert sie. Um sich den erforderlichen Zugriff zu verschaffen, fordert die gefälschte App weitreichende Berechtigungen an, darunter den Zugriff auf die Barrierefreiheitsfunktionen, die Berechtigung zum Lesen von SMS-Nachrichten sowie den Zugriff auf Benachrichtigungen. Da diese Anfragen legitim erscheinen können, stimmen viele N
Weiter zum Artikel Zurück zur Homepage

Kommentar schreiben

Login erforderlich, um zu kommentieren.