Ancaman siber baru bernama Rokarolla kini menjadi perhatian serius bagi pengguna Android.

Malware ini mampu membajak perangkat secara penuh, mencuri data kredensial dari lebih dari 200 aplikasi perbankan dan kripto, serta memanipulasi transaksi keuangan tanpa sepengetahuan korban.

in1

>>> 4 Bohlam Lampu Emergency LED Terbaik, Otomatis Nyala Saat Mati Listrik

Para ahli keamanan siber mengeluarkan peringatan keras agar masyarakat meningkatkan kewaspadaan saat menggunakan smartphone.

Penyebaran Rokarolla umumnya terjadi melalui situs web berbahaya yang menyamar sebagai aplikasi populer seperti Google Chrome atau TikTok.

Setelah diunduh dan diinstal, malware menggunakan teknik 'dropper' untuk melewati sistem keamanan Android. Rokarolla kemudian menargetkan 217 aplikasi keuangan dan kripto yang terpasang di perangkat.

Kemampuan Berbahaya Rokarolla

Perusahaan keamanan siber Zimperium mendeteksi bahwa trojan perbankan ini memiliki kemampuan membobol ratusan platform keuangan.

Malware ini dibekali dengan 137 perintah jarak jauh yang memungkinkan penyerang menonaktifkan Google Play Protect, merekam layar, hingga menulis ulang isi papan klip untuk mengalihkan alamat dompet kripto.

>>> 7 Tips Agar Baterai iPhone Awet, Kurangi Risiko Battery Health Cepat Turun

Kemampuan tersebut membuat korban sering tidak menyadari bahwa transaksi mereka telah dimanipulasi.

Rokarolla juga mampu mencuri kata sandi layar kunci dan meminta akses perizinan yang sangat luas, sehingga pelaku kejahatan dapat mengambil alih kendali penuh atas perangkat.

Zimperium melaporkan bahwa penyebaran malware ini memanfaatkan situs web palsu yang menyamar sebagai aplikasi global.

Setelah berhasil memikat korban untuk mengunduh aplikasi palsu, malware meluncurkan komponen utamanya yang berkedok sebagai sistem keamanan Google Play Protect.

Pengguna diimbau untuk selalu waspada dan hanya mengunduh aplikasi dari sumber resmi seperti Google Play Store.

>>> 4 Rekomendasi Powerbank 10.000 mAh untuk Antisipasi Listrik Padam, Mulai Rp79 Ribu

Selain itu, hindari memberikan izin berlebihan pada aplikasi yang mencurigakan dan aktifkan fitur keamanan tambahan seperti Google Play Protect.