Шкідливе програмне забезпечення Crocodilus поширилося по всьому світу з новими функціями крипто та крадіжки банківських даних
Банківський троян Crocodilus розширює свою діяльність у всьому світі з новими кампаніями, націленими на криптовалютні гаманці та банківські додатки, тепер охоплюючи Європу та Південну Америку.
Банківський троян для Android Crocodilus запустив нові кампанії, націлені на користувачів криптовалют та банківських клієнтів у Європі та Південній Америці.
Вперше виявлений у березні 2025 року, перші зразки Crocodilus були в основному обмежені Туреччиною, де шкідливе програмне забезпечення видавалося за додатки онлайн-казино або підроблені банківські додатки для крадіжки облікових даних.
Останні кампанії показують, що тепер він атакує цілі в Польщі, Іспанії, Аргентині, Бразилії, Індонезії, Індії та США, згідно з висновками команди мобільної загрози Intelligence (MTI) компанії ThreatFabric.
Кампанія, націлена на польських користувачів, використовувала рекламу у Facebook для просування підроблених програм лояльності. Клацнувши на рекламу, користувачі перенаправлялися на шкідливі сайти, де їм встановлювався дроппер Crocodilus, який обходить обмеження Android 13+.
Дані прозорості Facebook показали, що ці оголошення досягли тисяч користувачів всього за одну або дві години, зосереджуючись на аудиторії старше 35 років.
У звіті від 22 квітня компанія з судової експертизи та регуляторного дотримання в галузі криптовалют AMLBot виявила, що "крипто-дрейнер", шкідливі програми, призначені для крадіжки криптовалют, стали легшими для доступу в міру того, як екосистема еволюціонує в бізнес-модель програмного забезпечення як послуги.
Звіт показав, що розповсюджувачі шкідливого програмного забезпечення можуть орендувати дренер всього за 100-300 USDt (USDT).
19 травня було виявлено, що китайський виробник принтерів Procolored розповсюджував шкідливе програмне забезпечення для крадіжки біткоїнів разом зі своїми офіційними драйверами.
#Malwareattack $BTC