Шкідливе програмне забезпечення Crocodilus поширюється по всьому світу завдяки новій функції викрадення криптогаманця та банку
3 червня PANews повідомив, що, за даними Cointelegraph, банківський троян Android Crocodilus недавно оновився і почав атакувати користувачів криптовалюта і клієнтів банків по всьому світу. Безпекова фірма ThreatFabric виявила, що шкідливе програмне забезпечення поширилося зі свого початкового турецького регіону до Польщі, Іспанії, Аргентини та інших країн. Останній варіант здатний поширювати шкідливі програми, замасковані під оновлення браузера за допомогою реклами у Facebook, використовуючи атаки оверлей для крадіжки облікових даних із банків та зашифрованих програм. Троян додає можливість автоматично витягувати мнемонічну фразу та приватний ключ криптовалютного гаманця, а також модифікувати адресну книгу жертви, щоб імплантувати підроблений номер «банківської підтримки». Тепер зловмисники можуть орендувати інструменти для крадіжки криптовалюти для скоєння злочинів за 100-300 USDT за відвідування. Експерти з безпеки попереджають користувачів з обережністю ставитися до оновлень додатків і посилань на рекламу з невідомих джерел.