LONDON (IT BOLTWISE) – Rokarolla tarnt sich als beliebte Android-Apps und fälscht Banking- sowie Krypto-Anmeldeseiten, um Zugangsdaten und PIN-Codes abzugreifen. Der Trojaner kombiniert Overlay-Phishing mit Keylogging, Screenshot-Erstellung und dem Abfangen von SMS-Codes, wodurch sogar die Multi-Faktor-Authentifizierung umgangen werden kann. Parallel dazu schließt Google im Juni-Sicherheitsupdate 124 Schwachstellen und adressiert eine bereits aktiv ausgenutzte Lücke im Android-Framework, während Samsung zusätzliche Lücken in KNOX meldet. Für Unternehmen und Nutzer heißt das: Patch-Disziplin, App-Quellen und Mobil-Endpoint-Schutz müssen zusammenwirken, um das Risiko messbar zu senken.

Rokarolla-Trojaner: 217 Banking- und Krypto-Apps im Visier
Rokarolla-Trojaner: 217 Banking- und Krypto-Apps im Visier (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Rokarolla macht im Android-Umfeld keine „Schattenarbeit“, sondern richtet sich sehr gezielt gegen Banking- und Kryptowährungs-Apps. Wie Sicherheitsforscher berichten, sprechen die Angreifer gleich 217 Anwendungen an, darunter gängige Social- und Browser-Frontends als Tarnung. Technisch folgt darauf ein altbekanntes, aber effektiv genutztes Muster: Die Malware blendet gefälschte Anmeldeseiten über die legitimen Apps, sodass Nutzer ihre Zugangsdaten und PIN-Codes im falschen Kontext eingeben. Damit wird aus einer typischen App-Session ein Sammelpunkt für Credentials, die im nächsten Schritt für Kontoübernahmen genutzt werden können.

Der entscheidende Punkt ist die Kombination mehrerer Zugriffsschichten. Neben dem Overlay-Mechanismus führt Rokarolla klassisches Keylogging durch, fertigt Screenshots an und fängt zusätzlich SMS-Codes ab. Diese Kopplung ist besonders kritisch, weil viele Angriffe erst an der Hürde der Zwei- bzw. Multi-Faktor-Authentifizierung scheitern. Wenn der Angreifer jedoch nicht nur Passwörter, sondern auch die zweite Bestätigung direkt aus dem Geräte-Ökosystem heraus manipuliert oder abgreift, wird MFA zur scheinbaren Hürde. Experten nennen zudem 137 unterschiedliche Fernsteuerungsbefehle, was auf eine breite Funktionsabdeckung und eine hohe Angriffsflexibilität hindeutet.

Für die Einordnung hilft ein Blick in die Entwicklung solcher Mobil-Malware. Während früher häufig einzelne Bausteine dominierten – etwa nur Phishing oder nur das Abgreifen von SMS – sehen wir mit Rokarolla eine modulare „Kill-Chain“ auf dem Smartphone: Erst Tarnung, dann Anzeige-Manipulation, anschließend Datenerhebung und schließlich Kontrolle. Vergleichbare Kampagnen aus der letzten Zeit zeigten bereits, wie schnell Nutzer durch glaubwürdige Dialoge und simulierte Login-Flows in die Irre geführt werden. Der Unterschied liegt hier in der Breite: 217 Ziel-Apps reduzieren die Wahrscheinlichkeit, dass ein Opfer „zufällig“ nicht betroffen ist, und erhöhen damit den Return für die Angreifer.

Marktseitig kommt die Entdeckung zu einem Zeitpunkt, an dem viele Unternehmen Cybervorfälle stärker als Business-Risiko wahrnehmen. In den vorliegenden Zahlen zu einer Umfrage unter 750 europäischen Führungskräften erwarten 75 % schwere wirtschaftliche Folgen durch einen Cybervorfall; gleichzeitig rechnen über die Hälfte der Befragten noch am Angriffstag mit Umsatzverlusten, weitere 18 % innerhalb weniger Stunden. Besonders relevant ist die operative Dimension: Die durchschnittliche Wiederherstellungszeit wird mit 3,48 Tagen beziffert. Dazu passt die Sorge vor persönlicher Haftung, die 57 % der Verantwortlichen umtreibt. Mobile Endpoints sind damit nicht „Nebenkriegsschauplatz“, sondern potenzieller Startpunkt für Folgeschäden.

Während Rokarolla also auf der App- und Nutzerinteraktionsebene angreift, adressieren Plattformanbieter parallel infrastrukturelle Schwachstellen. Google veröffentlichte im Juni-Sicherheitsupdate 124 Schwachstellen; als besonders kritisch gilt CVE-2025-48595, eine Lücke im Android-Framework, die bereits aktiv ausgenutzt wird. Betroffen sind Android-Versionen 14 bis 16. Zusätzlich schließt Samsung 45 Sicherheitslücken, darunter eine in der Sicherheitsarchitektur KNOX, die Berichten zufolge über acht Jahre bestanden haben soll. Diese zeitgleiche Lage zeigt: Sicherheitsstrategien müssen sowohl auf Patch-Zyklen als auch auf App-Verhalten und Nutzerpfade zielen.

Der Wettbewerb der Angriffswege ist dabei real: So wie Rokarolla Multi-Faktor-Mechanismen über Gerätezugriff und SMS-Abgriff aushebelt, nutzen andere Kampagnen gern Schwächen in nativen Systemkomponenten oder in der Integrationskette zwischen App und Betriebssystem. Genau deshalb ist ein reiner „Browser-Schutz“ oder ein reines „MFA-Setting“ meist zu kurz gedacht. Technisch betrachtet entsteht das Risiko an Schnittstellen: Overlay-Phishing funktioniert nur, wenn UI-Flows und Berechtigungen stimmig zusammenspielen; das Abfangen von SMS-Codes setzt dagegen voraus, dass die Malware in den Kommunikations- und Bestätigungsprozess eingreifen kann. Die Defensive muss diese Kette unterbrechen – möglichst früh.

Für Unternehmen ergibt sich daraus eine praktische Priorisierung. Zum einen sollten Organisationen Mobile-Device-Management und M365-/Credential-Workflows so ausrichten, dass riskante App-Installationen weniger wahrscheinlich werden. Zum anderen ist der App-Quellen-Ansatz entscheidend: Sicherheitsforscher empfehlen, Apps ausschließlich aus offiziellen Stores zu installieren, weil dort Prüfmechanismen und Reputationssysteme greifen. Zusätzlich lohnt es sich, auf Geräteebene restriktive Berechtigungsmodelle zu aktivieren und den Zugriff auf Banking- und Krypto-Ziele an Schutzrichtlinien zu koppeln. Ein technischer Vergleich verdeutlicht den Unterschied: Cloud-basierte Erkennung kann Muster schnell ausrollen, aber sie ersetzt keine lokale Hardening-Strategie, wenn die Malware bereits auf dem Endgerät agiert.

Der Ausblick ist klar: Je besser Angreifer Nutzerpfade simulieren und je breiter sie Datentypen abgreifen, desto mehr wandert Sicherheit in Richtung „Ende-zu-Ende“-Kontrolle. Eine weitere Zahl unterstreicht den finanziellen Druck: Schwachstellen bei privaten Schlüsseln sollen rund 40 % aller Krypto-Diebstähle ausmachen, mit einem Gesamtschaden von etwa 16 Milliarden US-Dollar. Für Entwickler und Sicherheitsverantwortliche bedeutet das, dass Signaturen, Key-Handling und Recovery-Prozesse genauso betrachtet werden müssen wie die Bedienoberfläche. In den nächsten Monaten dürften wir daher strengere Unternehmensrichtlinien für Mobilgeräte, schnellere Patch-Abläufe und engere Kontrollen bei Authentifizierungsflüssen sehen – mit messbarer Wirkung, wenn Patch- und App-Policy konsequent zusammenlaufen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Rokarolla-Trojaner: 217 Banking- und Krypto-Apps im Visier - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Rokarolla-Trojaner: 217 Banking- und Krypto-Apps im Visier".
Stichwörter Android Banking CVE Endpoint Google Keylogging Kryptowährung Malware Mfa Mobile Overlay Patch Samsung Security SMS Trojan
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Rokarolla-Trojaner: 217 Banking- und Krypto-Apps im Visier" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Rokarolla-Trojaner: 217 Banking- und Krypto-Apps im Visier" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Rokarolla-Trojaner: 217 Banking- und Krypto-Apps im Visier« bei Google Deutschland suchen, bei Bing oder Google News!


    1.008 Leser gerade online auf IT BOLTWISE
    KI-Jobs