Malware Crocodilus đã mở rộng ra toàn cầu với các chức năng tiền điện tử và đánh cắp ngân hàng
Trojan ngân hàng Crocodilus đang mở rộng ra toàn cầu với các chiến dịch mới nhắm vào ví tiền điện tử và ứng dụng ngân hàng, hiện đã đến châu Âu và Nam Mỹ.
Trojan ngân hàng cho Android Crocodilus đã phát động các chiến dịch mới nhắm vào người dùng tiền điện tử và khách hàng ngân hàng tại châu Âu và Nam Mỹ.
Được phát hiện lần đầu tiên vào tháng 3 năm 2025, các mẫu đầu tiên của Crocodilus chủ yếu giới hạn ở Thổ Nhĩ Kỳ, nơi malware này giả mạo các ứng dụng casino trực tuyến hoặc ứng dụng ngân hàng giả mạo để đánh cắp thông tin đăng nhập.
Các chiến dịch gần đây cho thấy rằng giờ đây nó đang tấn công các mục tiêu ở Ba Lan, Tây Ban Nha, Argentina, Brazil, Indonesia, Ấn Độ và Hoa Kỳ, theo các kết luận của nhóm Tình báo Đe dọa Di động (MTI) của ThreatFabric.
Một chiến dịch nhắm vào người dùng Ba Lan đã sử dụng quảng cáo Facebook để quảng bá các ứng dụng trung thành giả mạo. Khi nhấp vào quảng cáo, người dùng được chuyển hướng đến các trang web độc hại, nơi mà một dropper của Crocodilus được cài đặt, vượt qua các hạn chế của Android 13+.
Dữ liệu minh bạch từ Facebook tiết lộ rằng các quảng cáo này đã tiếp cận hàng ngàn người dùng chỉ trong một hoặc hai giờ, tập trung vào công chúng trên 35 tuổi.
Trong một báo cáo vào ngày 22 tháng 4, công ty phân tích pháp y và tuân thủ quy định về tiền điện tử AMLBot tiết lộ rằng "crypto drainers", các chương trình độc hại được thiết kế để đánh cắp tiền điện tử, đã trở nên dễ tiếp cận hơn khi hệ sinh thái tiến đến mô hình kinh doanh phần mềm như dịch vụ.
Báo cáo cho biết rằng những kẻ phát tán malware có thể thuê một drainer với giá chỉ từ 100-300 USDt (USDT).
Vào ngày 19 tháng 5, đã được tiết lộ rằng nhà sản xuất máy in Trung Quốc Procolored đã phân phối malware để đánh cắp bitcoin cùng với các trình điều khiển chính thức của họ.
#Malwareattack $BTC