O malware Crocodilus está proliferando em todo o mundo com um novo recurso de carteira cripto e sequestro de banco
O PANews informou em 3 de junho que, de acordo com o Cointelegraph, o Trojan bancário Android Crocodilus atualizou recentemente e começou a atacar usuários de criptomoedas e clientes bancários em todo o mundo. A empresa de segurança ThreatFabric descobriu que o malware se espalhou de sua região turca original para a Polônia, Espanha, Argentina e outros países. A variante mais recente é capaz de espalhar programas maliciosos disfarçados de atualizações do navegador por meio de anúncios do Facebook, usando ataques de sobreposição para roubar credenciais de login de bancos e aplicativos criptografados. O Trojan adiciona a capacidade de extrair automaticamente a frase mnemônica e a chave privada de uma carteira de criptomoedas, bem como modificar o catálogo de endereços da vítima para implantar um número falso de "suporte bancário". Os atacantes agora podem alugar ferramentas de roubo de criptomoedas para cometer crimes por 100-300 USDT por visita. Os especialistas em segurança estão alertando os usuários para desconfiarem de atualizações de aplicativos e links de anúncios de fontes desconhecidas.