De malware Crocodilus verspreidt zich over de hele wereld met een nieuwe functie van crypto-portemonnee en bankkaping
PANews meldde op 3 juni dat, volgens Cointelegraph, de Android-banktrojan Crocodilus onlangs is geüpgraded en cryptocurrency-gebruikers en bankklanten over de hele wereld begon aan te vallen. Beveiligingsbedrijf ThreatFabric ontdekte dat de malware zich had verspreid van de oorspronkelijke Turkse regio naar Polen, Spanje, Argentinië en andere landen. De nieuwste variant is in staat om kwaadaardige programma's vermomd als browserupdates te verspreiden via Facebook-advertenties, waarbij overlay-aanvallen worden gebruikt om inloggegevens van banken en versleutelde apps te stelen. De Trojan voegt de mogelijkheid toe om automatisch het geheugensteuntje en de privésleutel van een cryptocurrency-portemonnee te extraheren, en om het adresboek van het slachtoffer te wijzigen om een vals "bankondersteuning"-nummer te implanteren. Aanvallers kunnen nu crypto-stelende tools huren om misdaden te plegen voor 100-300 USDT per bezoek. Beveiligingsexperts waarschuwen gebruikers om op hun hoede te zijn voor app-updates en advertentielinks van onbekende bronnen.