Rokarolla : un nouveau malware Android capable de prendre le contrôle total des smartphones et de cibler plus de 200 applications bancaires et crypto

0
94

Les chercheurs de zLabs, l’équipe de recherche de Zimperium, ont identifié Rokarolla, un nouveau cheval de Troie bancaire Android particulièrement sophistiqué, conçu pour compromettre les comptes bancaires et portefeuilles de cryptomonnaies de ses victimes.

Tribune – Distribué via des sites web malveillants se faisant passer pour des applications populaires telles que TikTok ou Google Chrome, Rokarolla cible au moins 217 applications financières et crypto. Une fois installé, le malware obtient des privilèges étendus grâce à l’abus des services d’accessibilité Android et déploie un arsenal de 137 commandes lui permettant de prendre le contrôle quasi complet de l’appareil infecté.

Parmi les capacités identifiées par les chercheurs de Zimperium figurent :

  • Le vol des codes PIN, schémas de déverrouillage et mots de passe de l’appareil
  • L’interception et l’exfiltration des SMS, notamment des codes OTP bancaires
  • La capture des frappes clavier (keylogging) et du contenu affiché à l’écran
  • Le blocage des appels entrants afin d’empêcher les alertes antifraude
  • Le déploiement de fausses interfaces de connexion superposées aux applications bancaires légitimes
  • La collecte des contacts WhatsApp et d’autres données sensibles
  • La manipulation du presse-papiers pour détourner des adresses de portefeuilles cryptographiques
  • La désactivation de Google Play Protect et l’utilisation de mécanismes avancés de dissimulation.

Selon les chercheurs, la menace repose principalement sur des techniques d’ingénierie sociale incitant les utilisateurs à installer des applications en dehors des stores officiels. Une fois actif, Rokarolla télécharge dynamiquement ses configurations et ses pages de phishing afin de cibler les applications présentes sur l’appareil de la victime.

Les analyses de zLabs révèlent également que le malware est capable de maintenir un accès persistant à l’appareil, de réaliser une surveillance continue de l’appareil via des captures d’écran régulières et de masquer ses activités à l’utilisateur grâce à des overlays frauduleux.

« Rokarolla illustre une nouvelle génération de malwares mobiles capables d’orchestrer des fraudes financières sophistiquées, tout en conservant un contrôle quasi total de l’appareil compromis. Les approches de sécurité traditionnelles basées uniquement sur les signatures ne suffisent plus à détecter ce type de menace hautement dynamique et évolutive », explique Nico Chiaraviglio, Chief Scientist chez Zimperium.

Pour plus d’informations détaillées, cliquez ICI