Категории: Разное

Зловмисне програмне забезпечення Android “Crocodilus” може взяти на себе телефони для крадіжки криптовалюти

Фірма з кібербезпеки Тканина загрози каже, що знайшла нову родину зловмисного програмного забезпечення для мобільних пристроїв, яка може запустити фальшиву накладку для певних додатків, щоб обдурити користувачів Android, щоб надати свої фрази з насінням криптовалют, коли він переймає пристрій.

Аналітики з тканини загрози заявили у звіті 28 березня, що зловмисне програмне забезпечення Crocodilus використовує попереджувальні користувачі, що попереджають, щоб створити резервну копію ключа гаманця криптовалюти за певним терміном або ризику втратити доступ.

“Після того, як жертва надає пароль із програми, накладка відобразить повідомлення: резервна копія ключа гаманця в налаштуваннях протягом 12 годин. В іншому випадку додаток буде скинуто, і ви можете втратити доступ до свого гаманця”, – сказала тканина загрози.

“Цей трюк із соціальної інженерії спрямовує жертву, щоб перейти до ключа гаманця насіннєвого фрази, що дозволяє Crocodilus збирати текст, використовуючи свій реєстратор доступності.”

Джерело: Тканина загрози

Після того, як актори загрози мають насіннєву фразу, вони можуть скористатися повним контролем гаманця і “злити його повністю”.

Тканина загрози каже, що, незважаючи на те, що вона є новим зловмисним програмним забезпеченням, Crocodilus має всі функції сучасного зловмисного програмного забезпечення банківського програмного забезпечення, з атаками накладки, розширеним збиранням даних за допомогою захоплення екрану конфіденційної інформації, такої як паролі та віддалений доступ, щоб взяти під контроль заражений пристрій.

Початкова інфекція відбувається шляхом ненавмисного завантаження зловмисного програмного забезпечення в інше програмне забезпечення, яке обходить Android 13 та захист від безпеки, згідно з тканиною загрози.

Після встановлення Crocodilus вимагає ввімкнення служби доступності, що дозволяє хакерам отримати доступ до пристрою.

“Після надання зловмисне програмне забезпечення підключається до сервера командування та контролю (C2) для отримання інструкцій, включаючи перелік цільових додатків та накладки, які будуть використовуватися”,-сказала Fabric.

Після встановлення крокоділус вимагає ввімкнення послуги доступності, надаючи хакерам доступ до пристрою. Джерело: Тканина загрози

Він працює постійно, моніторинг запусків програми та відображення накладок для перехоплення облікових даних. Коли відкриється цільова банківська або криптовалюта, підроблена накладка запускається над вершиною і приглушує звук, поки хакери беруть під контроль пристрій.

“За допомогою викрадених PII та повноважень суб’єкти загрози можуть взяти повний контроль над пристроєм жертви за допомогою вбудованого віддаленого доступу, завершуючи шахрайські транзакції без виявлення”,-сказала Тканина загрози.

Команда Mobile Grows Intelligence Fabrix виявила, що зловмисне програмне забезпечення орієнтується на користувачів у Туреччині та Іспанії, але заявила, що сфера використання, швидше за все, розшириться з часом.

Пов’язано: Остерігайтеся “зламаних” TradingView-це криптовалютний троян

Вони також припускають, що розробники можуть говорити турецькою мовою, заснованої на нотатках у коді, і додав, що актор загрози, відомий як SYBRA, або інший хакер, що випробовує нове програмне забезпечення, може бути за зловмисним програмним забезпеченням.

“Поява троянського мобільного банківського банкінгу Crocodilus знаменує значну ескалацію у витонченості та загрозі, що спричиняє сучасне зловмисне програмне забезпечення”.

“Завдяки вдосконаленим можливостям пристрою, функціями дистанційного керування та розгортанням нападів чорного накладання з найдавніших ітерацій, Crocodilus демонструє рівень зрілості в нещодавно виявлених загрозах”,-додала загроза тканина.

Anna Kuznetsova

Недавние статьи

DDOS-напади зараз домінуючим засобом ведення політичної кібервоводу

Напади, що розподілені відмови в обслуговуванні (DDOS) випереджають багато традиційних кіберзагроз і вже не є…

4 години ago

Нейралінк Елона Маска прагне пацієнтів у всьому світі, щоб спробувати свої чіпси мозку

Компанія Elon Musk Computer Chip Mass Implant Neuralink шукає пацієнтів у всьому світі, щоб випробувати…

4 години ago

“Національна надзвичайна ситуація”, оскільки тарифи Трампа Дент -ціни на криптовалюту

Ринки криптовалют зменшилися після декларації президента США Дональда Трампа про національну надзвичайну ситуацію та підмітання…

5 години ago

Продовження Solana Bearish: $118 підтримка, остання барикада проти більш глибокої виправлення

Цінова дія Солани миготливо попереджувальні знаки, коли ведмежий тиск посилюється, погрожуючи просунути актив нижче критичного…

7 години ago

Колишній губернатор Нью -Йорка порадив OKX понад 505 мільйонів доларів федерального зонду: звіт

Як повідомляється, обмін криптовалютами Оккс найняв колишнього губернатора Нью -Йорка Ендрю Куомо, щоб проконсультувати його…

7 години ago

EY оновлює конфіденційність L2 як нитки з грошовими санкціями Tornado полегшують страхи

Big Four бухгалтерська фірма EY, раніше Ernst & Young, змінила свій Blockchain-Fall, орієнтований на Ethereum,…

8 години ago