Cum își face de cap noul troian Crocodilus cu dispozitivele Android:  adaugă contacte false deghizat în servicii de asistență bancară

Data publicării:
Malware
Foto: Profimedia
Din articol

Cercetătorii de la compania olandeză ThreatFabric au raportat răspândirea unui nou troian bancar pentru Android, numit Crocodilus.

Malware-ul evoluează rapid, dobândind noi caracteristici și a fost deja detectat în Europa, America de Sud și țările asiatice, relatează Insider.

În cea mai recentă versiune, Crocodilus a învățat să adauge contacte false în agenda victimei, deghizate în servicii de asistență bancară. Acest lucru permite atacatorilor să apeleze de la numere pe care sistemul le identifică ca fiind de încredere și să înșele utilizatorii dându-se drept angajați ai băncii.

Această abordare ajută, de asemenea, la ocolirea sistemelor de protecție care avertizează despre apelurile de la numere necunoscute.

Conform ThreatFabric, troianul este distribuit prin intermediul reclamelor malițioase de pe Facebook. Fiecare dintre ele rămâne online doar una până la două ore, dar acumulează peste o mie de vizualizări, în principal în rândul utilizatorilor cu vârsta peste 35 de ani - probabil bazându-se pe un public mai stabil financiar. După ce face clic pe butonul de descărcare, victima este redirecționată către un site fals, de unde este instalat un program de descărcare malițios. Acesta este capabil să ocolească restricțiile privind instalarea aplicațiilor în Android 13 și versiunile ulterioare.

Răspândire

Crocodilus a fost detectat pentru prima dată în martie 2024, ca parte a unor atacuri de testare limitate, dar s-a răspândit activ de atunci.

În Polonia, a imitat aplicații de mobile banking și cumpărături online, în Turcia – un cazinou online, în Spania – o actualizare de browser, mascând în același timp aplicațiile bancare reale cu ecrane de conectare false.

În plus, troianul a fost detectat în Argentina, Brazilia, India, Indonezia și Statele Unite. Cercetătorii subliniază faptul că amploarea distribuției sale și complexitatea tehnică a Crocodilus indică activitatea unui grup bine organizat, cu resurse serioase.

Crocodilus este un troian bancar, un program rău intenționat conceput pentru a fura informații financiare confidențiale. De obicei, este folosit pentru a obține acces neautorizat la conturi, a efectua tranzacții în numele utilizatorului și a retrage fonduri.

Experții recomandă evitarea instalării de aplicații din surse neverificate, neurmărirea linkurilor din reclame suspecte și neîncrederea în numerele despre care se presupune că aparțin unor bănci fără verificări suplimentare.

Editor : Sebastian Eduard

Urmărește știrile Digi24.ro și pe Google News

Partenerii noștri
Playtech
Cât costă un gard din plasă, din lemn sau din BCA în 2025. Ce trebuie să știi despre autorizații, materiale...
Digi FM
Soția lui Ilie Năstase, după ce a depus actele de divorț: "Nu vreau să-l denigrez, doar că nu am mai putut să...
Pro FM
Șerban Copoț de la Animal X, despre conflictul cu Laurențiu Duță de la 3 Sud Est: "El ne-a compus muzica, iar...
Film Now
Noi detalii despre starea de sănătate a lui Bruce Willis. Fiica actorului, Rumer, a rupt tăcerea: „Simt o...
Adevarul
„Există o armă decisivă în conflictul dintre Israel și Iran”. Dezvăluirile unui fost șef român de...
Newsweek
Hultoanele, fructele din copac care îți detoxifică colonul. Sunt sățioase și fac bine la inimă
Digi FM
VIDEO Momentul în care un balon cu aer cald ia foc în aer și se prăbușește: "Oamenii s-au aruncat din el"
Digi World
Ce se întâmplă în organismul tău când stai pe scaun opt ore pe zi. Ce poți face: soluții simple care contează
Digi Animal World
Momentul în care un urs negru urmărește o femeie în vârstă pe o stradă din Connecticut. Imaginile sunt virale
Film Now
Sami, fiica lui Charlie Sheen, adevărul despre operația la nas: „Am fost ironizată pentru că semăn cu tata!”
UTV
Bianca Censori, copia fidelă a lui Kim Kardashian: body nude și cizme de blană în Beverly Hills