Malware-ul Crocodilus s-a extins la nivel mondial cu noi funcții cripto și de furt bancar
Troianul bancar Crocodilus se extinde la nivel mondial cu noi campanii destinate portofelelor cripto și aplicațiilor bancare, ajungând acum în Europa și America de Sud.
Troianul bancar pentru Android Crocodilus a lansat noi campanii destinate utilizatorilor de criptomonede și clienților bancari din Europa și America de Sud.
Detectat pentru prima dată în martie 2025, primele probe de Crocodilus s-au limitat în mare parte la Turcia, unde malware-ul se dădea drept aplicații de cazinouri online sau aplicații bancare falsificate pentru a fura acreditivele de autentificare.
Campaniile recente arată că acum atacă obiective în Polonia, Spania, Argentina, Brazilia, Indonezia, India și Statele Unite, conform concluziilor echipei de Inteligență a Amenințărilor Mobile (MTI) de la ThreatFabric.
O campanie destinată utilizatorilor polonezi a folosit anunțuri pe Facebook pentru a promova aplicații de fidelizare false. La clic pe anunț, utilizatorii erau redirecționați către site-uri malițioase, unde li se instala un dropper de Crocodilus, care ocolește restricțiile Android 13+.
Datele de transparență de pe Facebook au dezvăluit că aceste anunțuri au ajuns la mii de utilizatori în doar una sau două ore, concentrându-se pe publicul de peste 35 de ani.
Într-un raport din 22 aprilie, compania de analiză forensică și conformitate în materie de criptomonede AMLBot a dezvăluit că "crypto drainers", programe malițioase concepute pentru a fura criptomonede, au devenit mai ușor accesibile pe măsură ce ecosistemul evoluează către un model de afaceri de tip software ca serviciu.
Raportul a dezvăluit că propagatorii de malware pot închiria un drainer pentru doar 100-300 USDt (USDT).
Pe 19 mai, s-a dezvăluit că producătorul chinez de imprimante Procolored a distribuit malware pentru a fura bitcoins împreună cu driverele sale oficiale.
#Malwareattack $BTC