Forklog
2025-03-31 07:32:51

Эксперты обнаружили нацеленный на криптокошельки Android-троян

Специалисты Threat Fabric обнаружили новое семейство вредоносного ПО для мобильных устройств на Android. Троян нацелен на определенные банковские приложения и популярные криптокошельки. A new mobile banking Trojan has emerged—#Crocodilus. Discovered during regular threat hunting, it’s already showing capabilities that rival top malware families, including device takeover and advanced credential theft.https://t.co/RlyfFxUYHe#BankingTrojan #ThreatFabric pic.twitter.com/47zPbPfFad— ThreatFabric (@ThreatFabric) March 28, 2025 Вредонос под названием Crocodilus обладает возможностями проводить атаки с оверлеем, осуществлять кейлоггерство, обеспечивать удаленный доступ к устройству и «скрытые» операции. Изначально вирус устанавливается через дроппер, обходящий ограничения ОС Android 13 и новее. После развертывания ПО запрашивает включение Accessibility Service, и, получив разрешение, подключается к серверу управления.  Crocodilus работает непрерывно, отслеживая запуски целевых приложений и отображает оверлеи для перехвата учетных данных. Как только пользователь вводит пароль или PIN-код криптокошелька, он получает предупреждение о необходимости создать резервную копию приватного ключа. Используя эту информацию, злоумышленники могут получить полный контроль над приложением и вывести все средства. Данные: Threat Fabric. Crocodilus регистрирует все выполняемые жертвой действия по изменениям текста на экране, работая как кейлоггер. Но троян в дополнение захватывает экран Google Authenticator, передавая злоумышленникам OTP-коды. «Используя украденные персональные и учетные данные, злоумышленники могут получить полный контроль над устройством жертвы, используя встроенный удаленный доступ, совершая мошеннические транзакции без обнаружения», — отметили эксперты Threat Fabric. Crocodilus может отображать черный экран и отключать звук при работе приложений, чтобы сделать действия мошенников на устройстве незаметными для пользователя.  Специалисты подчеркнули, что троян даже в своих ранних версиях демонстрирует «уровень зрелости, нетипичный для недавно обнаруженных угроз».  «Crocodilus, уже замеченный в атаках на банки в Испании и Турции, а также популярные криптовалютные кошельки, явно создан для охоты за дорогостоящими активами», — добавили они. Напомним, о наиболее важных новостях из мира кибербезопасности за неделю ForkLog рассказал в традиционном дайджесте.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约