LONDON (IT BOLTWISE) – Zwei Android-Trojaner kombinieren aggressives Banking-Targeting mit bislang besonders auffälliger Persistenz. Rokarolla richtet sich auf 217 Banking- und Krypto-Apps aus und kann sogar Googles Play Protect gezielt ausschalten. DoubleTrouble missbraucht Accessibility-Services, um Bildschirminhalte und Tastatureingaben mitzulesen, und täuscht Nutzer während sensibler Prozesse über gefälschte Wartungsmeldungen hinweg. Für Unternehmen und Privatanwender wird damit klar: Nur ein Zusammenspiel aus Updates, Härtung und passgenauer Zugriffssicherung stoppt solche Angriffe zuverlässig.

Android-Banking-Trojaner Rokarolla und DoubleTrouble greifen 217 Apps an
Android-Banking-Trojaner Rokarolla und DoubleTrouble greifen 217 Apps an (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Android wird erneut zum bevorzugten Ziel für hochpräzise Banking-Angriffe: Mit „Rokarolla“ und „DoubleTrouble“ tauchen zwei Schadprogramme auf, die nicht nur typische Anmeldeinformationen abgreifen, sondern Schutzmechanismen im Betrieb umgehen können. Rokarolla wurde von Sicherheitsanalysten identifiziert und zielt auf 217 Banking- und Kryptowährungs-Apps ab. DoubleTrouble ergänzt das Bild durch Missbrauch von Android-spezifischen Bedienhilfen, um Nutzeraktionen auszulesen und die Interaktion mit den betroffenen Apps zu kapern. Besonders bemerkenswert ist dabei der Anspruch, nicht nur einzelne Nutzer zu kompromittieren, sondern die Verteidigungsschicht der Plattform selbst zu stören.

Technisch setzen beide Trojaner auf unterschiedliche „Angriffsflächen“ der mobilen Umgebung. Rokarolla verteilt sich über gefälschte Webseiten, die bekannte Dienste und Webseiten-Workflows imitieren, und zwingt Nutzer so in eine betrügerische Abfolge, die auf PINs, SMS-TANs und persönliche Zugangsdaten zielt. Aus Verteidigungssicht ist entscheidend, dass der Trojaner sogar Google Play Protect eigenständig deaktivieren kann. Dieses Muster unterscheidet sich von klassischen Banking-Trojanern, die häufig auf Social Engineering oder nur auf die Umleitung in Phishing-Webseiten setzen. Stattdessen wird die lokale Erkennung aktiv ausgeschaltet, wodurch eine „verdeckte“ Kompromittierung wahrscheinlicher wird.

DoubleTrouble nutzt hingegen Accessibility Services von Android als mächtiges Privileg, um Bildschirminhalte aufzuzeichnen und Tastatureingaben mitzulesen. Für Angreifer ist das effektiv, weil es Informationen erfasst, die häufig nicht direkt über App-Schnittstellen sichtbar sind, etwa der konkrete Nutzerfluss in Banking-Formularen. Ergänzend werden Sperrbildschirm-Zugangsdaten entwendet; damit erhöht sich die Chance, dass spätere Interaktionen ebenfalls unter Kontrolle der Malware stattfinden. Zudem blockiert die Software Banking-Apps durch gefälschte Wartungsmeldungen, während im Hintergrund Transaktionen vorbereitet werden. So entsteht für den Nutzer der Eindruck eines normalen App-Problems, während die eigentliche Schadlogik parallel läuft.

Im Marktkontext zeigt sich ein klarer Trend: Angreifer kombinieren Domain- und App-Imitation mit tiefen Systemintegrationsebenen. Wie Branchenexperten betonen, verschiebt sich die „Angriffstiefe“ von der reinen Datenerfassung hin zur Manipulation der Sicherheits- und Betriebskette, etwa durch das gezielte Stören von Plattform-Schutzfunktionen wie Google Play Protect. Zugleich nutzen Kriminelle auch wiederkehrende Aufhänger wie Sport-Events, die massenhaft Traffic erzeugen. Im Umfeld der WM 2026 wurden demnach tausende betrügerische Domains beobachtet; Ticketbetrug und manipulierte Streaming-Apps werden dabei als Vehikel genannt, in denen wiederum Banking-Trojaner wie „Massive“ oder „Perseus“ auftauchen können. Das ist besonders relevant, weil mobile Nutzer in solchen Phasen oft bereitwilliger auf „Schnellzugriff“-Links und vermeintliche Zusatzangebote klicken.

Die Abwehrplanung muss außerdem das Thema Authentisierung und MFA härter denken. Laut Branchenberichten haben Umgehungen der Multi-Faktor-Authentisierung seit Jahresbeginn spürbar zugenommen; als Angriffsmethode wird insbesondere der OAuth-2.0-Device-Code-Flow hervorgehoben. In der Praxis bedeutet das: Angreifer versuchen, Nutzerinteraktionen so zu orchestrieren, dass sie entweder den Prüfprozess beeinflussen oder die Eingaben des Nutzers in kontrollierbare Kanäle umleiten. Dazu kommt die Aussage, dass ein großer Anteil von Phishing-Versuchen im Bankensektor inzwischen KI-generiert ist. Das wirkt nicht nur auf der Content-Ebene, sondern verbessert auch die Skalierbarkeit von Kampagnen, etwa bei mehrsprachigen Varianten und dynamischer Anpassung an Zielgruppen.

Ein plausibles Beispiel für solche „live“-Angriffe ist der Trojaner „PixRevolution“, der gezielt das brasilianische PIX-Zahlungssystem angreift. Dabei wird beschrieben, dass menschliche Akteure oder KI-Systeme den infizierten Bildschirm in Echtzeit überwachen und den Empfängerschlüssel unmittelbar im Transaktionsmoment manipulieren. Solche Szenarien zeigen einen entscheidenden technischen Vergleich: Während reine Erkennungssysteme oft auf bekannten Signaturen beruhen, greifen diese Angriffe in die Interaktionskette ein—und können dadurch selbst bei guter Malware-Detektion zu finanziellen Ergebnissen führen. Für Unternehmen und Banken verschiebt sich damit der Fokus von „nur“ Endgeräterkennung hin zu End-to-End-Schutzkonzepten, etwa durch das Absichern relevanter Transaktionsparameter, robuste Anomalieerkennung und die konsequente Absicherung der Identitätsflüsse.

Auch die Plattform- und Gerätehersteller ziehen nach, was für die Praxis sofort handlungsleitend ist. Samsung hat beispielsweise mit einem Juni-Update mehrere Dutzend Schwachstellen in Android und der eigenen Benutzeroberfläche geschlossen, darunter auch kritische Kernel-Fehler. Solche Patches wirken wie „Bodentruppen“: Sie reduzieren die Zahl der möglichen Ausnutzungswege, besonders bei älteren Geräten und Konfigurationen, die in Unternehmen lange im Einsatz bleiben. Parallel verbessern Sicherheitsanbieter ihre Tools, etwa durch erhöhte Erkennungsraten unter aktuellen Windows-Versionen und durch Funktionen zur Echtzeit-Überprüfung von Links. Wichtig ist allerdings: Updates und Link-Checks ersetzen keinen sauberen Zugriffsprozess. Sie sollten vielmehr mit Härtungsmaßnahmen zusammenspielen, etwa strikter Gerätehygiene, restriktiven Freigabeprozessen und Monitoring.

Für die Zukunft ist ein deutlicher Ausblick erkennbar: Angriffe werden wahrscheinlicher „modular“ orchestriert—Phishing als Einstieg, Systemrechte als Hebel und Authentisierungs-Workflows als Zielebene. Besonders gefährlich wird das, wenn Nutzer und Administratoren unterschiedliche Taktungen fahren: Nutzer verzögern Updates, während Kriminelle Kampagnen dynamisch an Ereignisse, App-Namen und UI-Verhalten anpassen. Für Entwickler und Security-Teams bedeutet das, dass Logging, Telemetrie und Fraud-Detection stärker mit mobilen Interaktionsmuster verknüpft werden müssen. Außerdem sollten Unternehmen MFA-Strategien weiterentwickeln: Nicht jede MFA-Variante schützt gleich gut gegen Device-Code-Flow- und Screen-Overlay-ähnliche Angriffe. Wie ein Analyst zusammenfasst: „Wer nur versucht, den Login zu schützen, ohne den Transaktionskontext abzusichern, lässt den Angreifern den letzten Millimeter.“ In der nächsten Phase werden wir deshalb mehr Systeme sehen, die nicht nur Identitäten, sondern auch entscheidende Parameter in Echtzeit validieren.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Android-Banking-Trojaner Rokarolla und DoubleTrouble greifen 217 Apps an - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Android-Banking-Trojaner Rokarolla und DoubleTrouble greifen 217 Apps an".
Stichwörter Accessibility Android Banking Google Malware Mfa Oauth Phishing Security Trojan Updates Zubehör
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Android-Banking-Trojaner Rokarolla und DoubleTrouble greifen 217 Apps an" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Android-Banking-Trojaner Rokarolla und DoubleTrouble greifen 217 Apps an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Android-Banking-Trojaner Rokarolla und DoubleTrouble greifen 217 Apps an« bei Google Deutschland suchen, bei Bing oder Google News!


    584 Leser gerade online auf IT BOLTWISE
    KI-Jobs