Биткойн

Новый вредоносный софт Crocodilus: как он крадет ключи криптовалютных кошельков Android

Биткойн
New Crocodilus malware steals Android users’ crypto wallet keys

Узнайте о новом вредоносном программном обеспечении Crocodilus, которое нацелено на пользователей Android и ворует ключи их криптовалютных кошельков. В статье описываются методы распространения, принципы работы и меры безопасности.

Недавно был обнаружен новый вредоносный софт под названием Crocodilus, который нацеливается на пользователей Android и крадет ключи их криптовалютных кошельков. Этот вредоносный софт представляет собой серьезную угрозу для владельцев цифровых валют, так как использует продуманные методы социальной инженерии для получения доступа к семенам кошелька. Согласно исследованиям компании ThreatFabric, Crocodilus распространяется через специализированный дроппер, который способен обходить системы безопасности Android 13 и более поздних версий. Этот дроппер устанавливает вредоносный софт, не вызывая тревоги системы Play Protect и обходя ограничения Accessibility Services, что делает его особенно опасным. Одной из ключевых особенностей Crocodilus является использование социального инжиниринга.

Вредоносный софт показывает пользователю фальшивое предупреждение, предлагая ему «сохранить семена кошелька в настройках в течение 12 часов», чтобы избежать потери доступа к средствам. Это сообщение направляет жертву к настройкам их кошелька, позволяя Crocodilus захватить введенный текст с помощью Accessibility Logger. Исследователи предупреждают, что с помощью этой информации злоумышленники могут получить полный контроль над кошельком и опустошить его. Первые случаи использования Crocodilus были зафиксированы среди пользователей в Турции и Испании, причем существует предположение, что вредоносный софт имеет турецкое происхождение. Изначально непонятно, как происходит заражение, однако, как правило, жертвы попадают на мошеннические сайты, где их убеждают скачать дропперы под предлогом «самых последних предложений» в социальных сетях или отправлениям через SMS.

Когда вредоносный софт запускается, он получает доступ к сервисам доступности, что позволяет ему раскрывать контент на экране устройства, выполнять действия с жестами навигации и отслеживать запускаемые приложения. Следует отметить, что при открытии целевого банковского или криптовалютного приложения Crocodilus накладывает поддельный интерфейс на реальное приложение, чтобы перехватить учетные данные. Бот-функция вредоносного ПО поддерживает 23 команды, которые могут выполняться на устройстве, включая: - Включение переадресации звонков - Запуск конкретного приложения - Отправка push-уведомления - Отправка SMS всем контактам или на указанный номер - Получение SMS сообщений - Запрос привилегий администратора устройства - Включение/выключение черного экрана - Включение/выключение звука - Блокировка экрана - Установка себя по умолчанию в качестве менеджера SMS. Функциональность удаленного доступа (RAT) делает Crocodilus особенно опасным, поскольку операторы могут управлять экраном, взаимодействовать с пользовательским интерфейсом и выполнять жесты прокрутки. Также предусмотрена команда, позволяющая делать скриншоты приложения Google Authenticator и захватывать одноразовые коды, используемые для двухфакторной аутентификации.

В ходе выполнения действий злоумышленники могут активировать черный экран и отключить звук устройства, чтобы скрыть свои действия от жертвы и создать впечатление, что устройство заблокировано. Хотя на данный момент Crocodilus ориентирован преимущественно на пользователей из Испании и Турции, эксперты предупреждают, что его операции могут расшириться, включая больше приложений в свой список целей. Пользователям Android настоятельно рекомендуется избегать установки APK из источников, отличных от Google Play, и всегда активировать Play Protect на своих устройствах. Кроме того, важно помнить, что регулярные обновления системы безопасности и бдительность в отношении мошеннических предложений могут существенно снизить риск заражения вредоносным ПО. В заключение, с появлением таких угроз, как Crocodilus, важно оставаться информированным о современных методах кибербезопасности и защищать свои цифровые активы, внимательно следя за тем, какие приложения вы устанавливаете и какую информацию разглашаете.

Чтобы минимизировать риски, регулярно проверяйте свои устройства на наличие угроз, активируйте двухфакторную аутентификацию и используйте надежные пароли. В условиях быстрого роста криптовалютного рынка, защита своих активов должна быть приоритетом номер один для каждого пользователя.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Weekend Woes: Bitcoin Dips Toward $80K as Altcoins Take 9-12% Hits - Bitcoin.com News
Четверг, 03 Апрель 2025 Выходные хлопоты: Биткойн опускается к $80K, альткойны теряют 9-12%

Исследуйте последние колебания рынка криптовалют, включая падение биткойна до ценового уровня в $80,000 и значительные потери альткойнов на рынке.

Microsoft warns crypto users of StilachiRAT malware targeting wallets
Четверг, 03 Апрель 2025 Microsoft предупреждает пользователей криптовалют о вредоносном ПО StilachiRAT, нацеленном на кошельки

В статье рассматривается новый вид вредоносного ПО StilachiRAT, который угрожает пользователям криптовалют, собирая чувствительную информацию и атакуя популярные криптокошельки. Мы также приводим советы по защите от этой угрозы.

Best Altcoins for Next Bull Run: Top 3 Picks Before Prices Skyrocket - Modern Diplomacy
Четверг, 03 Апрель 2025 Лучшие альткоины для следующего бычьего рынка: три основных выбора перед ростом цен

В данном статье рассматриваются три альткоина, которые имеют потенциал для значительного роста в следующем бычьем рынке криптовалют.

New MassJacker Malware Targets Piracy Users, Hijacking Cryptocurrency Transactions
Четверг, 03 Апрель 2025 Новый вредоносный софт MassJacker нацеливается на пользователей пиратского ПО, перехватывая криптовалютные транзакции

Вредоносное ПО MassJacker атакует пользователей, ищущих пиратское программное обеспечение, заменяя адреса криптовалютных кошельков и украдая средства.

XRP, Pi coin may drop to $0.50, but this altcoin is tipped for further 500% gains - Crypto News
Четверг, 03 Апрель 2025 XRP и Pi Coin: стоит ли ожидать падения до $0.50 и революционные альткойны с потенциалом роста в 500%?

В этом статье мы рассмотрим потенциальное падение курсов XRP и Pi Coin, а также изучим альткойн, который может вырасти на 500%. Узнайте, что может произойти на крипторынке в ближайшее время.

Security Agency Warns of Malware Attacking Crypto Users via “Cracked Version of TradingView
Четверг, 03 Апрель 2025 Безопасность криптоинвесторов: угроза вредоносного ПО через "взломанную" версию TradingView

Обзор нового вредоносного ПО, нацеленного на криптоинвесторов, и предостережения от экспертов по безопасности.

Gordon's Tweet Sparks Trading Discussion on Altcoins - Blockchain News
Четверг, 03 Апрель 2025 Твит Гордона вызывает бурную торговую дискуссию об альткоинах

Недавний твит известного трейдера Гордона привлек внимание инвесторов к альткойнам и вызвал активные обсуждения на крипторынке. В статье мы обсудим важность данного события, а также рассмотрим возможные последствия для торговли альткоинами.