Вредоносное ПО Crocodilus распространяется по всему миру с новой функцией захвата криптокошельков и банков
3 июня PANews сообщил, что, по данным Cointelegraph, банковский троян для Android Crocodilus недавно обновился и начал атаковать пользователей криптовалюты и клиентов банков по всему миру. Компания ThreatFabric обнаружила, что вредоносное ПО распространилось из исходного турецкого региона в Польшу, Испанию, Аргентину и другие страны. Последний вариант способен распространять вредоносные программы, замаскированные под обновления браузера, через рекламу в Facebook, используя оверлейные атаки для кражи учетных данных из банков и зашифрованных приложений. Троянец добавляет возможность автоматически извлекать мнемоническую фразу и приватный ключ криптовалютного кошелька, а также модифицировать адресную книгу жертвы для имплантации поддельного номера «банковской поддержки». Теперь злоумышленники могут арендовать инструменты для кражи криптовалюты для совершения преступлений за 100-300 USDT за посещение. Эксперты по безопасности предупреждают пользователей о необходимости с осторожностью относиться к обновлениям приложений и рекламным ссылкам из неизвестных источников.