Сегодня 27 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

По миру распространился вирус Crocodilus — он ворует деньги, выдавая себя за банковские приложения

Вредоносное ПО для Android непрерывно совершенствуется, использует инновационные тактики и становится всё более изощрённым. Троян Crocodilus выдаёт себя за банковские и криптовалютные приложения, чтобы получить доступ к счетам пользователя. Троян распространяется через рекламу в Facebook, фальшивые онлайн-казино и поддельные обновления для браузера. На данный момент его география включает Аргентину, Бразилию, США, Индонезию и Индию.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

После проникновения в систему и установки вредоносное ПО начинает контролировать банковские приложения и может обходить механизмы безопасности в Android 13 и более поздних версиях. Когда пользователи запускают легитимное приложение, Crocodilus отображает мошеннический оверлей входа, получая доступ к учётным данным.

Многие пользователи научились игнорировать мошеннические звонки с незнакомых номеров, а встроенные в ОС механизмы безопасности предупреждают при подозрительных вызовах. После недавнего обновления Crocodilus научился добавлять поддельный контакт на телефон пользователя, помечая мошеннические вызовы такими именами, как «Служба поддержки банка», чтобы ввести владельца устройства в заблуждение и обойти защиту.

 Источник изображения: techspot.com

Источник изображения: techspot.com

Crocodilus также применяет несколько методов обфускации кода, чтобы избежать обнаружения и анализа. Он использует упаковку с дополнительным слоем шифрования XOR и противостоит реверс-инжинирингу с помощью намеренно запутанного кода.

Киберпреступники используют множество способов внедрения вредоносного ПО в телефоны Android. Мошеннические приложения, которые выглядят и функционируют как легитимное ПО, но при этом крадут данные, часто скрываются в Google Play Store, а некоторые устройства могут содержать предустановленное вредоносное ПО. Звонки пользователей в финансовые учреждения могут перехватываться и перенаправляться в мошеннические колл-центры, а списки контактов используются в качестве нового вектора атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Будто снова вернулся домой»: художник покорил фанатов The Elder Scrolls III: Morrowind воссозданием Балморы в реалистичном масштабе 2 ч.
CD Projekt Red анонсировала сюжетное дополнение «Баллады прошлого» к The Witcher 3: Wild Hunt и повышение системных требований игры 3 ч.
Трилогия классических стратегий Empire Earth спустя 25 лет вышла в Steam — в том числе российском 3 ч.
ИИ уличили в расизме при найме на работу 4 ч.
Sony без предупреждения сняла с продажи один из первых эксклюзивов PS5 4 ч.
Безумству храбрых: французский инженер троллит IT-гигантов сатирическими ИИ-нарезками с индюком 5 ч.
Apple усложнит жизнь уличным ворам — iPhone будет автоматически блокироваться, если его вырвут из рук 5 ч.
Пользователи бегут от Google из-за ИИ — поисковик DuckDuckGo резко прирос аудиторией 5 ч.
Сайт для оформления виз в Великобританию случайно опубликовал десятки тысяч паспортов и селфи заявителей 5 ч.
CD Projekt Red в разгар слухов о третьем дополнении к The Witcher 3: Wild Hunt анонсировала юбилейный стрим по «Кровь и вино» 7 ч.
Охлаждать процессоры без возни с термопастой поможет термопрокладка на углеродных нанотрубках 47 мин.
Беспилотный автобус в Гётеборге успел совершить только два рейса — и в него врезался трамвай 49 мин.
Logitech представила эргономичный комплект мыши и клавиатуры Signature Comfort Plus 50 мин.
Из параллельного импорта в России исключили технику Acer, Asus, HP, Samsung и Intel 54 мин.
Xiaomi теперь теряет по $5600 на каждом проданном электромобиле — в шесть раз больше, чем годом ранее 2 ч.
Опубликованы изображения и технические характеристики доступного смартфона Samsung Galaxy A27 2 ч.
Европейские компании всё сильнее зависят от Китая в производстве и поставках, несмотря на противодействие ЕС 2 ч.
ByteDance спустит почти всю прошлогоднюю прибыль на ИИ — капзатраты вырастут до $70 млрд 3 ч.
ИИ-пузырь раздувается: SK hynix вслед за Micron подорожала до $1 триллиона 3 ч.
Дженсен Хуанг: компании используют ИИ как удобное оправдание для массовых увольнений 3 ч.