Le malware Crocodilus prolifère dans le monde entier avec une nouvelle fonctionnalité de portefeuille crypto et de détournement de banque
PANews a rapporté le 3 juin que, selon Cointelegraph, le cheval de Troie bancaire Android Crocodilus a récemment été mis à niveau et a commencé à attaquer les utilisateurs de crypto-monnaies et les clients des banques du monde entier. La société de sécurité ThreatFabric a découvert que le logiciel malveillant s’était propagé de sa région turque d’origine à la Pologne, à l’Espagne, à l’Argentine et à d’autres pays. La dernière variante est capable de diffuser des programmes malveillants déguisés en mises à jour du navigateur par le biais de publicités Facebook, en utilisant des attaques par superposition pour voler les identifiants de connexion des banques et des applications cryptées. Le cheval de Troie ajoute la possibilité d’extraire automatiquement la phrase mnémonique et la clé privée d’un portefeuille de crypto-monnaies, ainsi que de modifier le carnet d’adresses de la victime pour implanter un faux numéro de « support bancaire ». Les attaquants peuvent désormais louer des outils de vol de crypto-monnaies pour commettre des crimes pour 100 à 300 USDT par visite. Les experts en sécurité avertissent les utilisateurs de se méfier des mises à jour d’applications et des liens publicitaires provenant de sources inconnues.