Rokarolla Android Un logiciel malveillant peut prendre le contrôle de votre téléphone et voler vos identifiants bancaires.

| 17 juin 2026
Android clés

Des chercheurs ont analysé un nouveau Android Rokarolla est un cheval de Troie bancaire capable de prendre le contrôle d'un appareil, de voler les identifiants bancaires et de connexion crypto de plus de 200 applications et de surveiller discrètement une grande partie de votre activité sur votre téléphone.

Sur un appareil infecté, Rokarolla vole les identifiants bancaires et de connexion aux cryptomonnaies. Il utilise également de faux écrans de verrouillage pour capturer votre code PIN, votre schéma ou votre mot de passe.

Lorsque vous ouvrez une application bancaire ou de cryptomonnaie figurant sur la liste des cibles de Rokarolla, le logiciel malveillant télécharge et affiche une fausse page de connexion identique à celle de l'application officielle. Toutes les informations que vous saisissez sur cette fausse page, y compris vos identifiants, mots de passe et numéros de carte, sont transmises aux pirates.

Par ailleurs, Rokarolla abuse Android Les fonctionnalités d'accessibilité de l'application permettent de surveiller l'activité sur l'ensemble de l'appareil. Elle peut reconnaître les écrans WhatsApp en repérant des libellés familiers tels que « Discussions » et « Appels », extraire les informations des contacts, lire les SMS et en envoyer de nouveaux. Ces capacités peuvent lui permettre d'intercepter les mots de passe à usage unique (OTP) et les codes d'authentification à deux facteurs (2FA).

Rokarolla peut prendre le contrôle des SMS et des appels téléphoniques, ce qui lui permet de bloquer les alertes de sécurité et de masquer les signes de fraude.

Il peut également enregistrer tout ce que vous tapez et tout ce qui s'affiche à l'écran. Si vous copiez-collez une adresse de portefeuille de cryptomonnaie, le logiciel malveillant peut la remplacer subrepticement par une adresse appartenant aux attaquants.

D'autres fonctionnalités permettent au logiciel malveillant de rester caché, notamment la possibilité de masquer son icône, de mettre l'appareil en mode silencieux, de désactiver Google Play Protect et d'empêcher la mise en veille de l'écran.

Comment cela se propage

Rokarolla est distribué via des sites web illégaux, où il est proposé comme une fausse version d'applications populaires telles que TikTok ou Chrome .

Malwarebytes bloque le site de téléchargement
Malwarebytes bloque le site de téléchargement

Au lieu de vous rediriger vers le Google Play Store officiel, ces sites malveillants vous incitent à télécharger directement l'application, une pratique appelée « installation hors site » . Une fois installée, la fausse application se fait passer pour Google Play Protect et télécharge et installe discrètement le logiciel malveillant qui exécute l'attaque.

Pour obtenir l'accès nécessaire, la fausse application demande des autorisations étendues, notamment l'accès à l'accessibilité, l'autorisation de lire les SMS et l'accès aux notifications. Comme ces demandes peuvent paraître légitimes, de nombreux utilisateurs peuvent les approuver sans se rendre compte des risques.

Comment rester en sécurité

Pour éviter les chevaux de Troie bancaires comme Rokarolla, voici quelques règles à suivre :

  • Ne faites pas confiance aux applications qui prétendent être Google Play Protect ou un autre composant système. Vous ne devriez jamais avoir à les installer manuellement.
  • Utilisez une protection anti-malware à jour et en temps réel avec protection web sur vos appareils.
  • N'installez pas d'applications hors du Google Play Store. Bien que des logiciels malveillants puissent parfois s'y glisser, le risque est bien plus élevé ailleurs.
  • Refusez les autorisations étendues aux applications téléchargées à partir de liens ou de sites web, en particulier si elles demandent un accès à l'accessibilité, l'autorisation d'envoyer des SMS ou la possibilité de gérer les appels, même si cela ne correspond pas à leur objectif déclaré.
  • En réalité, toute demande d'accès aux fonctionnalités d'accessibilité doit être traitée avec prudence. Si une application qui n'est pas clairement un outil d'accessibilité en fait la demande, refusez-la et demandez-vous si vous faites confiance à la source.
  • Examinez attentivement les écrans de connexion des applications bancaires et de cryptomonnaies. Si quelque chose vous paraît anormal ou si plusieurs invites de connexion s'affichent, fermez l'application et relancez-la depuis son icône officielle.

Les escrocs en savent plus sur vous que vous ne le pensez. 

Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel. 

Télécharger pour iOS → Télécharger pour Android → 

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.