Connect with us

Cum acționează noul troian Crocodilus pe dispozitivele Android: adaugă contacte false sub masca serviciilor de asistență bancară

Cum acționează noul troian Crocodilus pe dispozitivele Android: adaugă contacte false sub masca serviciilor de asistență bancară

Divers

Cum acționează noul troian Crocodilus pe dispozitivele Android: adaugă contacte false sub masca serviciilor de asistență bancară

Nou Troian Bancar pentru Android: Crocodilus

Cercetătorii de la ThreatFabric, o companie olandeză, au identificat un nou troian bancar pentru Android, denumit Crocodilus. Acest malware evoluează rapid, adăugând noi funcționalități și a fost deja observat în diverse regiuni, inclusiv Europa, America de Sud și țările din Asia.

Funcționalități Inovative ale Malware-ului

În versiunea sa recentă, Crocodilus a învățat să creeze contacte false în agenda telefonului victimei, prezentându-se ca servicii de asistență bancară. Această tehnică le permite atacatorilor să efectueze apeluri de la numere ce par a fi de încredere, înșelând utilizatorii prin impostura de angajați ai băncii. Această metodă contribuie, de asemenea, la ocolirea sistemelor de protecție care avertizează utilizatorii cu privire la apelurile de la numere necunoscute.

Distribuția Troianului

Conform analizei ThreatFabric, Crocodilus este distribuit prin intermediul anunțurilor malițioase de pe platforma Facebook. Deși fiecare anunț rămâne activ doar între una și două ore, acestea reușesc să acumuleze peste o mie de vizualizări, în special în rândul utilizatorilor cu vârsta peste 35 de ani, un segment mai stabil financiar. După ce utilizatorul face clic pe butonul de descărcare, acesta este direcționat către un site fals, de unde se instalează un program malițios capabil să ocolească restricțiile impuse de Android 13 și versiunile ulterioare.

Expansiunea Crocodilus

Crocodilus a fost observat pentru prima dată în martie 2024, în cadrul unor atacuri de testare limitate, dar s-a răspândit rapid. În Polonia, malware-ul a imitat aplicații de mobile banking și servicii de cumpărături online, în Turcia s-a prezentat ca un cazinou online, iar în Spania a fost mascat sub forma unei actualizări de browser, în timp ce aplicațiile bancare autentice erau acoperite cu ecrane false de autentificare.

De asemenea, troianul a fost detectat în Argentina, Brazilia, India, Indonezia și Statele Unite. Cercetătorii subliniază că amploarea distribuției și complexitatea tehnică a Crocodilus sugerează activitatea unui grup bine organizat, care dispune de resurse considerabile.

Recomandări pentru Utilizatori

Crocodilus, un troian bancar, este conceput pentru a fura informații financiare sensibile. Acesta este folosit frecvent pentru a obține acces neautorizat la conturi, a efectua tranzacții în numele utilizatorului și a retrage fonduri. Experții recomandă utilizatorilor să evite instalarea aplicațiilor din surse nesigure, să nu acceseze linkuri din anunțuri suspecte și să verifice cu atenție numerele care pretind că aparțin băncilor, fără a se baza pe informațiile primite fără verificări suplimentare.

Continue Reading
Click to comment

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

More in Divers

Advertisement
To Top