# Rokarolla svuota conti e crypto su Android: entra fingendo un’app che conosci

URL: https://menteinformatica.it/software-app/malware-android-rokarolla-app-bancarie/
Autore: Giorgio Perillo
Aggiornato: 2026-10-02
Categoria: Software e App

---

**Si chiama Rokarolla ed è un trojan bancario per Android scoperto questa settimana dai ricercatori di Malwarebytes: può prendere il controllo completo del telefono, rubare le credenziali di oltre 200 app** tra banche e crypto, e farlo in modo quasi invisibile.

## Cosa fa Rokarolla una volta installato

Il funzionamento è chirurgico. Quando apri una delle app bancarie o crypto presenti nella lista di Rokarolla, il malware scarica e sovrappone una **schermata di login falsa** identica all’originale.

Tutto quello che digiti, username, password, numero di carta, va direttamente agli attaccanti.

Ma non finisce lì. Rokarolla abusa delle **funzionalità di Accessibilità di Android** per monitorare l’intero dispositivo: legge i messaggi SMS, intercetta i codici OTP e i codici 2FA, riconosce le schermate di WhatsApp cercando etichette come “Chat” e “Chiamate”, e ne estrae i contatti.

In pratica, bypassa ogni livello di sicurezza aggiuntivo che hai attivato.

⚠️ **Attenzione:** Rokarolla può anche sostituire silenziosamente gli indirizzi dei wallet crypto quando li incolli. Se fai transazioni in criptovalute, ricontrolla sempre l’indirizzo di destinazione prima di confermare.

## Come arriva sul telefono e perché è difficile da individuare

Il vettore di diffusione è il **sideloading**: Rokarolla circola su siti fasulli dove si presenta come versione alternativa di app note, tra cui **TikTok e Chrome**. Invece di portarti al Google Play Store, questi siti ti spingono a scaricare il file APK direttamente.

Come riporta l’[analisi completa di Malwarebytes](https://www.malwarebytes.com/blog/mobile/2026/06/rokarolla-android-malware-can-take-over-your-phone-and-steal-banking-logins), una volta installata, la falsa app si spaccia per Google Play Protect e scarica in background il malware vero e proprio.

Per restare nascosto, Rokarolla può nascondere la propria icona, silenziare il dispositivo, **disattivare Google Play Protect** e impedire al telefono di andare in stand-by. Chiede permessi potenti, Accessibilità, SMS, notifiche, che sulla carta sembrano legittimi e che molti utenti approvano senza pensarci troppo.

📌 **Da sapere:** nessuna app legittima ha bisogno che tu installi manualmente Google Play Protect. Se un’app lo richiede, è un segnale inequivocabile di truffa.

## Come proteggersi: le azioni concrete da fare adesso

💡 **L’analisi:** Rokarolla è pericoloso non per la sua sofisticazione tecnica, ma perché sfrutta comportamenti normalizzati: scaricare APK da link, approvare permessi senza leggere, fidarsi di schermate che sembrano familiari. Il vettore reale è la distrazione, non una vulnerabilità del sistema operativo.

La regola più importante è anche la più semplice: **non installare app al di fuori del Google Play Store**. Il rischio di malware negli store ufficiali esiste ma è infinitamente inferiore rispetto a quello dei file APK scaricati da siti terzi.

Se un link ti porta direttamente a un download invece che al Play Store, chiudi tutto. Per capire meglio come i [malware Android si insinuano nel telefono](https://menteinformatica.it/sicurezza-privacy/eliminare-virus-malware-android/) e come rimuoverli, vale la pena leggere qualcosa prima che succeda.

Sulla questione dei permessi, la mia lettura è netta: qualsiasi app che non sia uno strumento di accessibilità certificato e che chieda l’**accesso alle Accessibilità di Android** va rifiutata senza eccezioni. Quel permesso è la chiave maestra del tuo telefono, e chi lo chiede senza motivo evidente non merita fiducia.

Stesso discorso per i [malware che colpiscono le app bancarie](https://menteinformatica.it/software-app/rokarolla-malware-android-app-bancarie/): il pattern è sempre lo stesso, cambia solo il nome.

Se noti comportamenti strani sullo schermo di login di una tua app bancaria, doppie schermate, grafica leggermente diversa dal solito, richieste inaspettate, **chiudi l’app e rilanciala dall’icona originale**. Non dal link che ti è arrivato, non dalla notifica: dall’icona.

È il controllo più banale del mondo e può farti risparmiare mesi di problemi.

Leggi anche: [Il tuo iPhone ora divide il conto, traccia dove sei e paga più in fretta: senza AI](https://menteinformatica.it/software-app/ios-27-novita-funzioni/).

A proposito di app ingannevoli su Android, leggi anche [Android 17 scarica Sony: sui Pixel arriva l'audio](https://menteinformatica.it/software-app/android-17-lhdc-audio-pixel/).

Leggi anche: [Samsung testa One UI 9 su molti più Galaxy: la serie A è già in lista](https://menteinformatica.it/software-app/samsung-one-ui-9-android-17-galaxy-lista/).

A proposito di app fake su Android, leggi anche [Google firma l'adattatore Android Auto di Motorola](https://menteinformatica.it/software-app/motorola-ma2-android-auto-wireless-adattatore/).

Per capire meglio le vulnerabilità dei launcher, leggi anche [Pixel Launcher è troppo rigido: Smart Launcher 6 fa](https://menteinformatica.it/software-app/pixel-launcher-smart-launcher-6-android/).

Stay tech 🦾
