ALGER, Un nouveau cheval de Troie bancaire, baptisé Rokarolla, a été identifié par les chercheurs de Zimperium.
Le malware cible deux cent dix-sept applications bancaires et de cryptomonnaies. Il affiche des fausses pages de connexion pour voler les identifiants des utilisateurs.
Rokarolla se diffuse via des sites web malveillants imitant les pages officielles de Google Chrome ou TikTok. L’utilisateur installe un malware compte-gouttes avant le virus principal.
Le logiciel malveillant exploite les permissions d’accessibilité d’Android pour interagir avec les applications installées. Il dispose de cent trente-sept commandes pour contrôler le téléphone à distance, même verrouillé.
Les chercheurs de Zimperium précisent que la liste des deux cent dix-sept cibles inclut des banques internationales et des portefeuilles de cryptomonnaies. La liste peut être modifiée à tout moment par les cybercriminels.