El malware Crocodilus está proliferando en todo el mundo con una nueva característica de secuestro de billeteras criptográficas y bancos
PANews informó el 3 de junio que, según Cointelegraph, el troyano bancario de Android Crocodilus se ha actualizado recientemente y ha comenzado a atacar a los usuarios de criptomonedas y a los clientes bancarios de todo el mundo. La firma de seguridad ThreatFabric descubrió que el malware se había propagado desde su región turca original a Polonia, España, Argentina y otros países. La última variante es capaz de propagar programas maliciosos disfrazados de actualizaciones del navegador a través de anuncios de Facebook, utilizando ataques de superposición para robar credenciales de inicio de sesión de bancos y aplicaciones cifradas. El troyano agrega la capacidad de extraer automáticamente la frase mnemotécnica y la clave privada de una billetera de criptomonedas, así como modificar la libreta de direcciones de la víctima para implantar un número falso de "soporte bancario". Los atacantes ahora pueden alquilar herramientas de robo de criptomonedas para cometer delitos por 100-300 USDT por visita. Los expertos en seguridad advierten a los usuarios que desconfíen de las actualizaciones de aplicaciones y los enlaces de anuncios de fuentes desconocidas.