Die Malware Crocodilus verbreitet sich weltweit mit einer neuen Funktion des Krypto-Wallet- und Bank-Hijackings
PANews berichtete am 3. Juni, dass laut Cointelegraph der Android-Banking-Trojaner Crocodilus kürzlich aktualisiert wurde und begonnen hat, Kryptowährungsnutzer und Bankkunden auf der ganzen Welt anzugreifen. Die Sicherheitsfirma ThreatFabric fand heraus, dass sich die Malware von ihrer ursprünglichen türkischen Region nach Polen, Spanien, Argentinien und in andere Länder ausgebreitet hatte. Die neueste Variante ist in der Lage, bösartige Programme, die als Browser-Updates getarnt sind, über Facebook-Anzeigen zu verbreiten und mithilfe von Overlay-Angriffen Anmeldedaten von Banken und verschlüsselten Apps zu stehlen. Der Trojaner bietet die Möglichkeit, die mnemonische Phrase und den privaten Schlüssel einer Kryptowährungs-Wallet automatisch zu extrahieren und das Adressbuch des Opfers so zu ändern, dass eine gefälschte "Banksupport"-Nummer implantiert wird. Angreifer können jetzt Krypto-Stealing-Tools mieten, um Straftaten für 100-300 USDT pro Besuch zu begehen. Sicherheitsexperten warnen Nutzer davor, sich vor App-Updates und Werbelinks aus unbekannten Quellen in Acht zu nehmen.