Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Антон Василюк Опубликована 01.04.2025 в 8:00

Найден Android-троян, нацеленный на криптокошельки

Эксперты обнаружили нацеленный на криптокошельки Android-троян

Эксперты из Threat Fabric обнаружили новое семейство вредоносного программного обеспечения, нацеленное на мобильные устройства с операционной системой Android. Этот троян, получивший название Crocodilus, нацелен на конкретные банковские приложения и наиболее распространенные криптокошельки.

Crocodilus обладает рядом опасных функций, включая возможность проведения оверлейных атак, утилизации кейлоггеров, обеспечения удаленного доступа к устройству и выполнения скрытых операций.

Первоначально вредоносное ПО устанавливается через дроппер, который успешно преодолевает защитные механизмы Android версии 13 и новее. После установки это программное обеспечение запрашивает активацию службы доступности, и, получив необходимые разрешения, подключается к серверу управления.

Crocodilus работает безостановочно, отслеживая запуск целевых приложений и демонстрируя оверлеи для перехвата учетных данных. Когда пользователь вводит пароль или PIN-код к своему криптокошельку, он получает ложное предупреждение о необходимости создать резервную копию своего приватного ключа. Злоумышленники, имея доступ к этой информации, могут полностью контролировать приложение и изымать средства пользователя.

Кроме этого, Crocodilus регистрирует все действия жертвы, отслеживая изменения текста на экране и функционируя как кейлоггер. Вредонос также захватывает экран Google Authenticator, передавая злоумышленникам коды OTP.

Эксперты Threat Fabric подчеркнули, что используя украденные личные и учетные данные, злоумышленники могут полностью контролировать устройство своей жертвы, применяя встроенные функции удаленного доступа и совершая мошеннические транзакции незаметно для пользователя.

Кроме того, Crocodilus способен отображать черный экран и отключать звук во время работы приложений, чтобы скрыть действия мошенников от жертвы.

Специалисты отметили, что даже в ранних версиях данный троян демонстрирует "уровень зрелости", который непривычен для только что выявленных угроз.

Crocodilus уже засветился в атаках на банки в Испании и Турции, а также на популярные криптовалютные кошельки, что свидетельствует о том, что он был специально разработан для охоты на значительные активы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Россияне с зарплатой 100 тысяч рублей смогут получать пенсию около 32 тысяч 12.06.2025 в 15:19

Зарплата 100 тысяч — пенсия 32 тысячи: в Совфеде раскрыли расчёты

Сенатор Совета Федерации Ольга Епифанова сообщила, что при официальной зарплате в 100 тысяч рублей в месяц будущая страховая пенсия может составить порядка 32,2 тысячи рублей.

Читать полностью »
В Госдуме предложили заморозить взыскания по ипотеке для жертв ИЖС 11.06.2025 в 12:35

Аксененко предложил ввести заморозку взысканий по ипотеке для пострадавших участников ИЖС

Заместитель председателя комитета Госдумы по строительству и ЖКХ Александр Аксененко ("Справедливая Россия — За правду") направил обращение главе Банка России Эльвире Набиуллиной с предложениями по поддержке граждан, пострадавших в рамках программ индивидуального жилищного строительства (ИЖС).

Читать полностью »
В iOS 26 обнаружено упоминание AirPods Pro 3 11.06.2025 в 12:03

AirPods Pro 3 на подходе: в коде iOS 26 нашли упоминание новых наушников Apple

Apple готовит новую итерацию своих топовых беспроводных наушников.

Читать полностью »
FT: Еврокомиссия готовит новый пакет санкций против России 11.06.2025 в 11:28

ЕС готовит новые санкции против России: потолок на нефть могут снизить до $45

Европейская комиссия разрабатывает очередной пакет антироссийских санкций, и меры на этот раз обещают быть более жёсткими.

Читать полностью »
Рынок ритуальных услуг в России вырос на 12,7% с начала года 11.06.2025 в 11:19

Ритуальный бизнес пошёл в рост: доходы отрасли в России превысили 39 млрд рублей

За первые четыре месяца 2025 года российский рынок ритуальных услуг показал рост на 12,7% и достиг оборота в 39,5 миллиарда рублей.

Читать полностью »
Сергиевопосадский священник назвал признаки конца времен 10.06.2025 в 22:56

Конец времен: предупреждения священника из Сергиева Посада

Отец Николай утверждает, что такие бедствия, как наводнения, пожары и землетрясения, не происходят просто так.

Читать полностью »
Число магазинов канцтоваров в России сократилось на фоне роста онлайн-продаж 09.06.2025 в 12:12

Магазины канцтоваров массово закрываются: офлайн не выдерживает натиска маркетплейсов

В России стремительно сокращается число традиционных магазинов, торгующих канцелярскими товарами.

Читать полностью »
Гражданский госзаказ на беспилотники второй год недофинансируют 09.06.2025 в 12:06

Беспилотники простаивают, деньги не доходят: госзаказ на грани срыва второй год подряд

Гражданская программа закупок беспилотных авиасистем (БАС) сталкивается с финансовыми трудностями второй год подряд.

Читать полностью »