Kaitīgā programma Crocodilus ir izplatījusies visā pasaulē ar jaunām kriptogrāfijas un banku zādzības funkcijām
Banku trojans Crocodilus ir izplatījies visā pasaulē ar jaunām kampaņām, kas vērstas uz kriptovalūtu makiem un banku lietotnēm, tagad sasniedzot Eiropu un Dienvidameriku.
Banku trojans Android ierīcēm Crocodilus ir uzsācis jaunas kampaņas, kas vērstas uz kriptovalūtu lietotājiem un banku klientiem Eiropā un Dienvidamerikā.
Pirmo reizi atklāts 2025. gada martā, pirmie Crocodilus paraugi galvenokārt bija ierobežoti Turcijā, kur kaitīgā programma izlikās par tiešsaistes kazino lietotnēm vai viltotām banku lietotnēm, lai nozagtu pieteikšanās akreditācijas datus.
Jaunākās kampaņas rāda, ka tagad tā uzbrūk mērķiem Polijā, Spānijā, Argentīnā, Brazīlijā, Indonēzijā, Indijā un Amerikas Savienotajās Valstīs, saskaņā ar ThreatFabric Mobilās Apdraudējuma Izlūkošanas komandas (MTI) secinājumiem.
Kampaņa, kas vērsta uz poļu lietotājiem, izmantoja Facebook reklāmas, lai reklamētu viltotas lojalitātes lietotnes. Noklikšķinot uz reklāmas, lietotāji tika novirzīti uz ļaunprātīgām vietnēm, kur viņiem tika instalēts Crocodilus dropper, kas apiet Android 13+ ierobežojumus.
Facebook caurskatāmības dati atklāja, ka šīs reklāmas sasniedza tūkstošiem lietotāju tikai vienas vai divu stundu laikā, koncentrējoties uz auditoriju vecāku par 35 gadiem.
2023. gada 22. aprīļa ziņojumā kriptovalūtu forenzikas un atbilstības analīzes uzņēmums AMLBot atklāja, ka "kripto nosūcēji", ļaunprātīgas programmas, kas izstrādātas, lai nozagtu kriptovalūtas, ir kļuvušas vieglāk pieejamas, jo ekosistēma attīstās uz programmatūras kā pakalpojuma biznesa modeli.
Ziņojums atklāja, ka kaitīgo programmu izplatītāji var nomāt nosūcēju par tik maz, cik 100-300 USDt (USDT).
2023. gada 19. maijā tika atklāts, ka ķīniešu printeru ražotājs Procolored bija izplatījis kaitīgu programmatūru, lai nozagtu bitkoinus kopā ar saviem oficiālajiem draiveriem.
#Malwareattack $BTC