Сегодня 14 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

По миру распространился вирус Crocodilus — он ворует деньги, выдавая себя за банковские приложения

Вредоносное ПО для Android непрерывно совершенствуется, использует инновационные тактики и становится всё более изощрённым. Троян Crocodilus выдаёт себя за банковские и криптовалютные приложения, чтобы получить доступ к счетам пользователя. Троян распространяется через рекламу в Facebook, фальшивые онлайн-казино и поддельные обновления для браузера. На данный момент его география включает Аргентину, Бразилию, США, Индонезию и Индию.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

После проникновения в систему и установки вредоносное ПО начинает контролировать банковские приложения и может обходить механизмы безопасности в Android 13 и более поздних версиях. Когда пользователи запускают легитимное приложение, Crocodilus отображает мошеннический оверлей входа, получая доступ к учётным данным.

Многие пользователи научились игнорировать мошеннические звонки с незнакомых номеров, а встроенные в ОС механизмы безопасности предупреждают при подозрительных вызовах. После недавнего обновления Crocodilus научился добавлять поддельный контакт на телефон пользователя, помечая мошеннические вызовы такими именами, как «Служба поддержки банка», чтобы ввести владельца устройства в заблуждение и обойти защиту.

 Источник изображения: techspot.com

Источник изображения: techspot.com

Crocodilus также применяет несколько методов обфускации кода, чтобы избежать обнаружения и анализа. Он использует упаковку с дополнительным слоем шифрования XOR и противостоит реверс-инжинирингу с помощью намеренно запутанного кода.

Киберпреступники используют множество способов внедрения вредоносного ПО в телефоны Android. Мошеннические приложения, которые выглядят и функционируют как легитимное ПО, но при этом крадут данные, часто скрываются в Google Play Store, а некоторые устройства могут содержать предустановленное вредоносное ПО. Звонки пользователей в финансовые учреждения могут перехватываться и перенаправляться в мошеннические колл-центры, а списки контактов используются в качестве нового вектора атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google разорвёт отношения со Scale AI после её сближения с Meta 2 ч.
ChatGPT научился искать в интернете по картинкам и давать более точные ответы 3 ч.
Scale AI получила от Meta более $14 млрд, но потеряла гендиректора и рискует лишиться крупных контрактов с Gooogle, Microsoft, OpenAI и xAI 4 ч.
ChatGPT попросил сообщить журналистам, что он пытается «ломать» людей 5 ч.
Apple не намерена переводить iPad на macOS, несмотря на движение iPadOS к macOS 6 ч.
Используя методы из психиатрии, учёные обнаружили сходство мышления человека и искусственного интеллекта 7 ч.
Sony сдалась и вернула в продажу почти все свои игры в Steam для стран без поддержки PSN 10 ч.
Google начала тестировать ИИ-функцию, которая превращает результаты поиска в подкаст 11 ч.
YouTube может снизить скорость видео для пользователя при обнаружении блокировщиков рекламы 16 ч.
Meta переманила основателя Scale AI и получила 49 % акций стартапа за $14,3 млрд 16 ч.
AMD представила Pensando Pollara 400 — первую 400-Гбит/с сетевую карту стандарта Ultra Ethernet 47 мин.
Asus ROG Astral GeForce RTX 5090 Dhahab Edition с автографом Дженсена Хуанга продали на аукционе за $24 200 2 ч.
Китайские учёные изготовили уникальный радиотелескоп для исследования тёмной энергии 3 ч.
Тайвань отправил в тюрьму капитана китайского судна, обвинив его в умышленном повреждении подводного кабеля 3 ч.
Intel выпустит недорогой шестиядерник Core 5 120F для платформы LGA 1700 3 ч.
Samsung запускает производство телевизоров с подсветкой RGB MicroLED — дешёвой альтернативой microLED 3 ч.
Apple внесла iPhone XS в список винтажных гаджетов 4 ч.
AWS переведёт ещё 100 дата-центров на использование очищенных сточных вод для охлаждения 6 ч.
В Калифорнийском университете попробовали охлаждать процессоры мокрой тряпкой и добились теплоотвода 800 Вт 6 ч.
Sony не увидела угрозы в Nintendo Switch 2 — для «ярких впечатлений на большом экране» нужна быстрая PS5 7 ч.