O malware Crocodilus se expandiu a nível mundial com novas funções cripto e de roubo bancário
O trojan bancário Crocodilus está se expandindo a nível mundial com novas campanhas direcionadas a carteiras cripto e aplicativos bancários, chegando agora à Europa e América do Sul.
O trojan bancário para Android Crocodilus lançou novas campanhas direcionadas a usuários de criptomoedas e clientes bancários na Europa e América do Sul.
Detectado pela primeira vez em março de 2025, as primeiras amostras de Crocodilus estavam limitadas em grande parte à Turquia, onde o malware se passava por aplicativos de cassinos online ou aplicativos bancários falsificados para roubar credenciais de login.
As campanhas recentes mostram que agora está atacando alvos na Polônia, Espanha, Argentina, Brasil, Indonésia, Índia e Estados Unidos, de acordo com as conclusões da equipe de Inteligência de Ameaças Móveis (MTI) da ThreatFabric.
Uma campanha direcionada a usuários poloneses utilizou anúncios do Facebook para promover aplicativos de fidelização falsos. Ao clicar no anúncio, os usuários eram redirecionados para sites maliciosos, onde um dropper de Crocodilus era instalado, que elude as restrições do Android 13+.
Os dados de transparência do Facebook revelaram que esses anúncios chegaram a milhares de usuários em apenas uma ou duas horas, focando no público acima de 35 anos.
Em um relatório de 22 de abril, a empresa de análise forense e conformidade em criptomoedas AMLBot revelou que os "crypto drainers", programas maliciosos projetados para roubar criptomoedas, se tornaram mais fáceis de acessar à medida que o ecossistema evolui para um modelo de negócio de software como serviço.
O relatório revelou que os propagadores de malware podem alugar um drainer por apenas 100-300 USDt (USDT).
Em 19 de maio, foi revelado que o fabricante chinês de impressoras Procolored havia distribuído malware para roubar bitcoins junto com seus drivers oficiais.
#Malwareattack $BTC