• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

New Android Trojan Crocodilus abusa dell’accessibilità per rubare le credenziali bancarie e criptovalute

Michele by Michele
29/03/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


29 marzo 2025Ravie LakshmananIntelligenza delle minacce / sicurezza cell

I ricercatori della sicurezza informatica hanno scoperto un nuovo malware bancario Android chiamato Crocodilus È progettato principalmente per colpire gli utenti in Spagna e Turchia.

“Crocodilus entra in scena non come un clone semplice, ma come una minaccia a tutti gli effetti fin dall’inizio, dotata di tecniche moderne come il telecomando, le sovrapposizioni a schermo nero e la raccolta avanzata dei dati attraverso la registrazione dell’accessibilità” disse.

Come con altro Trojan bancari Di tipo, il malware è progettato per facilitare l’acquisizione del dispositivo (Dto) e infine condurre transazioni fraudolente. Un’analisi del codice sorgente e dei messaggi di debug rivela che l’autore di malware è di lingua turca.

Sicurezza informatica

Gli artefatti Crocodilus analizzati dalla società di sicurezza cell olandese mascherate come Google Chrome (nome del pacchetto: “Quizzical.washbowl.calamity”), che funge da contagocce capace di bypassare le restrizioni Android 13+.

Una volta installata e lanciata, l’app richiede l’autorizzazione ai servizi di accessibilità di Android, dopo di che il contatto viene stabilito con un server remoto per ricevere ulteriori istruzioni, l’elenco delle applicazioni finanziarie da prendere di mira e le sovrapposizioni HTML da utilizzare per rubare le credenziali.

Crocodilus è anche in grado di prendere di mira i portafogli di criptovaluta con una sovrapposizione che, invece di servire una pagina di accesso falsa per catturare informazioni di accesso, mostra un messaggio di avviso che spinge le vittime a eseguire il backup delle loro frasi di semi entro 12, altrimenti rischiano di perdere l’accesso ai loro portafogli.

Sicurezza mobile

Questo trucco ingegneristico sociale non è altro che uno stratagemma da parte degli attori della minaccia per guidare le vittime a navigare verso le loro frasi di semi, che vengono poi raccolte attraverso l’abuso dei servizi di accessibilità, permettendo loro di ottenere il pieno controllo dei portafogli e di drenare le risorse.

“Funziona continuamente, il monitoraggio dell’app e la visualizzazione di sovrapposizioni per intercettare le credenziali”, ha affermato minaccia. “Il malware monitora tutti gli eventi di accessibilità e cattura tutti gli elementi visualizzati sullo schermo.”

Ciò consente al malware di registrare tutte le attività eseguite dalle vittime sullo schermo, nonché attivare una cattura dello schermo del contenuto dell’applicazione di Google Authenticator.

Sicurezza informatica

Un’altra caratteristica di Crocodilus è la sua capacità di nascondere le azioni dannose sul dispositivo visualizzando una sovrapposizione dello schermo nero, nonché suoni di muting, garantendo così che rimanessero inosservati dalle vittime.

Alcune delle caratteristiche importanti supportate dal malware sono elencate di seguito –

  • Avvio dell’applicazione specificata
  • Auto-rimovi dal dispositivo
  • Pubblica una notifica push
  • Invia messaggi SMS a tutti/seleziona Contatti
  • Recupera gli elenchi di contatti
  • Ottieni un elenco di applicazioni installate
  • Ricevi messaggi SMS
  • Richiedi privilegi di amministrazione del dispositivo
  • Abilita la sovrapposizione nera
  • Aggiorna le impostazioni del server C2
  • Abilita/disabilita il suono
  • Abilita/disabilita il keylogging
  • Fare se stesso un supervisor SMS predefinito

“L’emergere del Trojan cell Banking di Crocodilus segna una significativa escalation nel livello di raffinatezza e minaccia posta dal malware moderno”, ha affermato minaccia.

“Con le sue capacità avanzate di acquisizione di dispositivi, caratteristiche del telecomando e lo spiegamento di attacchi di overlay neri dalle sue prime iterazioni, Crocodilus dimostra un livello di maturità insolito nelle minacce appena scoperte.”

Lo sviluppo arriva come pinza divulgato Dettagli di una campagna di phishing che è stata trovata che impiega esche a tema fiscale per distribuire il Granderoiro Banking Trojan rivolta agli utenti di Home windows in Messico, Argentina e Spagna per mezzo di uno script di Visible Primary offuscato.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: abusaAndroidbancariecredenzialicriptovaluteCrocodilusdellaccessibilitàrubareTrojan
Michele

Michele

Next Post

Annuncio importante per i prezzi tariffari di Hyte

Recommended.

Sei strumenti di sicurezza per iPhone che dovresti conoscere

Sei strumenti di sicurezza per iPhone che dovresti conoscere

10/05/2025
Segway? Seg-wow! ‘Xyber’ fa girare le e-bike.

Segway? Seg-wow! ‘Xyber’ fa girare le e-bike.

08/04/2025

Trending.

Sistemi distribuiti 101

Sistemi distribuiti 101

18/04/2025
Come spostare gli acquisti digitali tra due ID

iPhone 16 viene finalmente lanciato in Indonesia dopo un lungo divieto

14/04/2025
Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

20/04/2025
Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

L’iPhone del 20 ° anniversario di Apple: quello che sappiamo finora

L’iPhone del 20 ° anniversario di Apple: quello che sappiamo finora

17/05/2025
Risparmia fino al 30% sugli attrezzi da esterno durante la vendita dell’anniversario REI

Risparmia fino al 30% sugli attrezzi da esterno durante la vendita dell’anniversario REI

17/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved