Le malware Crocodilus s'est étendu à l'échelle mondiale avec de nouvelles fonctionnalités crypto et de vol bancaire
Le cheval de Troie bancaire Crocodilus s'étend à l'échelle mondiale avec de nouvelles campagnes ciblant les portefeuilles crypto et les applications bancaires, atteignant maintenant l'Europe et l'Amérique du Sud.
Le cheval de Troie bancaire pour Android Crocodilus a lancé de nouvelles campagnes visant les utilisateurs de cryptomonnaies et les clients bancaires en Europe et en Amérique du Sud.
Détecté pour la première fois en mars 2025, les premiers échantillons de Crocodilus étaient largement limités à la Turquie, où le malware se faisait passer pour des applications de casinos en ligne ou des applications bancaires falsifiées pour voler des identifiants de connexion.
Les campagnes récentes montrent qu'il attaque maintenant des cibles en Pologne, en Espagne, en Argentine, au Brésil, en Indonésie, en Inde et aux États-Unis, selon les conclusions de l'équipe de renseignement sur les menaces mobiles (MTI) de ThreatFabric.
Une campagne ciblant les utilisateurs polonais a utilisé des annonces Facebook pour promouvoir de fausses applications de fidélisation. En cliquant sur l'annonce, les utilisateurs étaient redirigés vers des sites malveillants, où un dropper de Crocodilus leur était installé, contournant les restrictions d'Android 13+.
Les données de transparence de Facebook ont révélé que ces annonces ont atteint des milliers d'utilisateurs en seulement une ou deux heures, en se concentrant sur le public de plus de 35 ans.
Dans un rapport du 22 avril, la société d'analyse judiciaire et de conformité en matière de cryptomonnaies AMLBot a révélé que les "crypto drainers", des programmes malveillants conçus pour voler des cryptomonnaies, sont devenus plus faciles d'accès à mesure que l'écosystème évolue vers un modèle commercial de logiciel en tant que service.
Le rapport a révélé que les propagateurs de malware peuvent louer un drainer pour aussi peu que 100-300 USDt (USDT).
Le 19 mai, il a été révélé que le fabricant chinois d'imprimantes Procolored avait distribué un malware pour voler des bitcoins avec ses pilotes officiels.
#Malwareattack $BTC