- Suplanta la identidad de Google Play Protect para ganarse la confianza del usuario y obtener permisos totales.
- Utiliza pantallas falsas dinámicas que imitan a más de 200 aplicaciones bancarias y de criptomonedas.
- Es capaz de interceptar mensajes SMS, leer conversaciones de WhatsApp y manipular el portapapeles.
- Se distribuye fuera de la tienda oficial mediante páginas de phishing que ofrecen aplicaciones populares modificadas.
Últimamente se está hablando mucho en los círculos de ciberseguridad sobre una amenaza que está poniendo en un aprieto a los usuarios de teléfonos móviles. Se trata de Rokarolla, un bicho bastante sofisticado que ha sido analizado a fondo por los expertos de Zimperium y que tiene un objetivo muy claro: vaciarte la cartera digital y hacerse con el control de tus aplicaciones financieras.
Lo que hace que este ataque sea especialmente peligroso no es solo su capacidad técnica, sino lo bien que sabe jugar al despiste con el usuario. No lo vas a encontrar en las tiendas oficiales, sino que se esconde tras una fachada de servicios y herramientas muy conocidas por todos nosotros, esperando a que bajemos la guardia para colarse hasta la cocina de nuestro terminal y operar en la sombra.
¿Cómo consigue infectar nuestro dispositivo este malware?
La puerta de entrada de este troyano no es la tienda de aplicaciones habitual, sino una serie de páginas web de dudosa procedencia que imitan a la perfección portales de descarga legítimos. Los atacantes se las apañan para que creas que estás bajando una actualización de Chrome o TikTok, cuando en realidad lo que estás instalando es un archivo malicioso que prepara el terreno para el robo de datos.
Una vez dentro del sistema, el malware se disfraza con el icono y el nombre de Google Play Protect, esa herramienta que todos asociamos con la protección del teléfono. Bajo este engaño, el usuario medio se siente confiado y acepta concederle los Servicios de Accesibilidad de Android, lo que supone básicamente entregarle las llaves maestras de nuestro smartphone a un completo desconocido.
Un arsenal diseñado para el robo de cuentas bancarias
Con esos permisos en la mano, Rokarolla empieza a monitorizar un catálogo de 217 plataformas financieras y de criptomonedas. En el momento en que abres tu app del banco, el troyano superpone una interfaz falsa basada en HTML que es casi idéntica a la original, logrando que escribas tu PIN o contraseña directamente en sus servidores sin sospechar absolutamente nada de lo que ocurre detrás.
Además de estas técnicas de superposición, el software es capaz de leer tus conversaciones de WhatsApp, registrar cada pulsación que hagas en el teclado y capturar pantallas de forma intermitente. En el territorio europeo, donde la banca online está a la orden del día, este tipo de malware supone un riesgo altísimo, ya que puede interceptar incluso los códigos de verificación que llegan por mensaje de texto para validar transferencias fraudulentas en tiempo real sin que te des cuenta.
Para no ser víctimas de estos líos, la mejor receta sigue siendo la prudencia y no descargar nunca archivos desde enlaces que nos lleguen por redes sociales o webs que no sean de fiar. Si notas que tu móvil hace cosas extrañas o que te pide permisos de accesibilidad sin un motivo claro, lo suyo es revisar las aplicaciones instaladas y, en caso de duda, realizar una limpieza a fondo del dispositivo, porque en temas de seguridad digital, más vale pecar de precavido que lamentar un susto en la cuenta corriente.

