Złośliwe oprogramowanie Crocodilus rozprzestrzenia się na całym świecie dzięki nowej funkcji przejmowania portfela kryptowalutowego i banku
PANews poinformował 3 czerwca, że według Cointelegraph, trojan bankowy Crocodilus dla Androida został niedawno zaktualizowany i zaczął atakować użytkowników kryptowalut i klientów banków na całym świecie. Firma ThreatFabric zajmująca się bezpieczeństwem odkryła, że złośliwe oprogramowanie rozprzestrzeniło się z pierwotnego regionu tureckiego do Polski, Hiszpanii, Argentyny i innych krajów. Najnowszy wariant jest w stanie rozprzestrzeniać złośliwe programy podszywające się pod aktualizacje przeglądarki za pośrednictwem reklam na Facebooku, wykorzystując ataki nakładkowe do kradzieży danych logowania z banków i zaszyfrowanych aplikacji. Trojan dodaje możliwość automatycznego wyodrębniania frazy mnemonicznej i klucza prywatnego portfela kryptowalutowego, a także modyfikowania książki adresowej ofiary w celu wszczepienia fałszywego numeru "wsparcia bankowego". Atakujący mogą teraz wynajmować narzędzia do kradzieży kryptowalut w celu popełniania przestępstw za 100-300 USDT za wizytę. Eksperci ds. bezpieczeństwa ostrzegają użytkowników, aby uważali na aktualizacje aplikacji i linki reklamowe z nieznanych źródeł.