Rokarolla, il trojan Android che trasforma lo smartphone in uno strumento di controllo remoto per svuotare i conti
Articolo Precedente
Articolo Successivo
Redazione Scienza e Tecnologia
-
Il panorama delle minacce informatiche su dispositivi mobili si arricchisce di un nuovo e pericoloso attore, un malware che risponde al nome di Rokarolla e che, a differenza di altri virus progettati per il furto di credenziali, sembra puntare a un obiettivo molto più ambizioso: il controllo totale dello smartphone della vittima.
I ricercatori di Zimperium, che hanno analizzato in dettaglio le caratteristiche di questa minaccia nelle scorse ore, hanno scoperto come il trojan sia in grado di assumere il controllo effettivo del dispositivo, monitorando le attività dell'utente, intercettando le comunicazioni e, soprattutto, rubando le credenziali di accesso a oltre duecento applicazioni, tra cui figurano servizi bancari e piattaforme di criptovalute.
La pericolosità di Rokarolla risiede proprio nella sua capacità di andare ben oltre il tradizionale phishing, rendendo di fatto inutili molti dei sistemi di autenticazione a due fattori, dal momento che il controllo remoto consente di simulare azioni umane direttamente sullo schermo del telefono compromesso.
Un controllo che aggira la sicurezza tradizionale
A differenza di quanto avviene con i banking trojan più comuni, che si limitano a intercettare le credenziali inserite dall'utente attraverso finestre di phishing sovrapposte alle app legittime, Rokarolla agisce in modo molto più invasivo e subdolo. Il malware, una volta installato sul dispositivo, ottiene i permessi necessari per eseguire operazioni in background, fino ad assumere il pieno controllo dello schermo e dei sensori.
Questa caratteristica tecnica, come evidenziato dall'analisi di Zimperium, consente ai criminali informatici di aggirare le barriere protettive tradizionali, come i codici di verifica inviati via SMS o le notifiche push delle app di autenticazione, poiché il trojan può leggere i messaggi in arrivo e persino interagire con l'interfaccia utente per confermare transazioni o modificare impostazioni di sicurezza.
In sostanza, il telefono infetto diventa un cavallo di Troia vivente, uno strumento nelle mani degli aggressori che permette di operare sui conti correnti e sui wallet di criptovalute come se si fosse il legittimo proprietario.
La diffusione e le modalità di infezione
Sebbene i dettagli specifici sui vettori di attacco utilizzati per diffondere Rokarolla non siano stati ancora del tutto divulgati dai ricercatori, la prassi per questo genere di minacce segue quasi sempre lo stesso schema. Il trojan viene generalmente camuffato all'interno di applicazioni apparentemente legittime, ospitate al di fuori del Google Play Store, oppure viene distribuito tramite link malevoli veicolati da messaggi di testo, email di phishing o annunci pubblicitari fraudolenti.
Gli utenti che abbassano la guardia e installano APK provenienti da fonti sconosciute sono i principali bersagli di questa strategia. Una volta eseguito, Rokarolla richiede una serie di permessi che, se concessi, gli aprono le porte del sistema operativo, permettendogli di operare indisturbato e di sottrarre una mole impressionante di dati sensibili, che vanno dalle coordinate bancarie alle chat personali, fino ai file presenti nella memoria del dispositivo.
Come difendersi da una minaccia silenziosa
La difesa da un malware così pervasivo come Rokarolla impone un approccio rigoroso e consapevole all'uso della tecnologia mobile. La prima e più importante regola di sicurezza rimane quella di evitare categoricamente il download di applicazioni al di fuori dei canali ufficiali, come il Google Play Store, che dispone di sistemi di scansione e protezione contro le applicazioni dannose.
È altrettanto fondamentale prestare attenzione ai permessi richiesti da ciascuna app durante l'installazione o il primo avvio: un'app che chiede l'accesso ai servizi di accessibilità, alla lettura degli SMS o la possibilità di disegnare sopra altre applicazioni senza una ragionevole giustificazione deve destare immediato sospetto.
Mantenere infine aggiornato il sistema operativo Android e i componenti di sicurezza come Google Play Protect è un'altra pratica essenziale, poiché gli aggiornamenti spesso contengono patch per vulnerabilità note che potrebbero essere sfruttate da trojan di nuova generazione come Rokarolla per ottenere privilegi elevati sul dispositivo.




