Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

Los funcionarios de Trump prometen levantar las órdenes de separación escolar

¿Debería el gobierno prohibir a los humanos generados por IA para detener el colapso de la confianza social?

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » Android Trojan Crocodilus está actualmente activo en ocho países y se dirige a bancos y billeteras criptográficas
Identidad

Android Trojan Crocodilus está actualmente activo en ocho países y se dirige a bancos y billeteras criptográficas

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 3, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

3 de junio de 2025Ravi LakshmananSeguridad móvil/malware

Android Trojan Crocodilus

Para atacar a los usuarios en Europa y América del Sur, hay un número creciente de campañas maliciosas que aprovechan el troyano de banca Android recientemente descubierto llamado Crocodilus.

El malware también emplea técnicas de ofuscación mejoradas para prevenir el análisis y la detección, según un nuevo informe publicado por AMABENFABRIC, e incluye la capacidad de crear nuevos contactos en la lista de contactos de la víctima.

«Actividades recientes han revelado múltiples campañas que actualmente dirigen a los países europeos, mientras continúan su campaña de Turquía y se expanden a nivel mundial a América del Sur», dijo la compañía de seguridad holandesa.

Crocodilus se lanzó por primera vez en marzo de 2025 para atacar a los usuarios de dispositivos de Android en España y Turquía, posa como una aplicación legítima como Google Chrome. El malware está equipado con la capacidad de lanzar un ataque de superposición para lanzar un ataque de superposición en una lista de aplicaciones financieras obtenidas de servidores externos.

Ciberseguridad

También se puede utilizar para abusar de la autoridad de los servicios de accesibilidad para capturar frases de semillas relacionadas con las billeteras de criptomonedas y luego para emitir activos virtuales almacenados.

Los últimos hallazgos de Denacena muestran que el alcance geográfico del malware está ampliado y el desarrollo continuo con mejoras y nuevas características, lo que demuestra que los operadores lo mantienen activamente.

Se ha encontrado que las campañas de elección dirigidas en Polonia utilizan anuncios falsos de Facebook como vectores de distribución imitando bancos y plataformas de comercio electrónico. Estos anuncios descargarán aplicaciones que invitan a las víctimas y le cobrarán por los puntos de bonificación esperados. Los usuarios que intenten descargar la aplicación estarán dirigidos a sitios maliciosos que proporcionan cropser crocodilus.

Otras oleadas de ataque dirigidos a usuarios españoles y turcos se disfrazan a sí mismos como actualizaciones de navegadores web y casinos en línea. Argentina, Brasil, India, Indonesia y los Estados Unidos se encuentran entre los otros países elegidos por malware.

Además de incorporar una variedad de técnicas de ofuscación para complicar los esfuerzos de ingeniería inversa, una nueva variante de Crocodilus permite que el contacto especificado se agregue a la lista de contactos de la víctima cuando recibe al comandante «tru9mmrhbcro».

Esta característica está diseñada como una nueva medida de seguridad introducida por Google en Android, y alerta a los usuarios al iniciar una aplicación bancaria durante una sesión de intercambio de pantalla con contactos desconocidos.

Ciberseguridad

«Creemos que es agregar un número de teléfono con un nombre convincente, como ‘soporte bancario’, lo que permite al atacante llamar a la víctima mientras parece ser legítimo.

Otra nueva característica es un coleccionista de frases de semillas automatizadas que utiliza un analizador para extraer frases de semillas y claves privadas para una billetera de criptomonedas específica.

«La última campaña que involucra a Crocodilus Android Banking Trojan muestra preocupación por la evolución del refinamiento técnico de malware y su alcance operativo», dijo la compañía. «En particular, su campaña ya no se limita a las regiones. El malware expande su alcance a nuevas áreas geográficas, destacando la transición a amenazas verdaderamente globales».

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleRusia usa drones para cazar civiles ucranianos: HRW | Noticias de la guerra rusa-ucraína
Next Article Consejos clave para que su fondo de innovación sea exitoso
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025

Empoderar a los usuarios y proteger contra la pérdida de datos de Genai

junio 6, 2025

Microsoft ayudará a CBI a desmantelar el centro de llamadas indio detrás de la estafa de asistencia técnica de Japón

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Los funcionarios de Trump prometen levantar las órdenes de separación escolar

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Semana de revisión: por qué el acceso de la humanidad a Windsurf

¿Musk vs. Trump afectará la transacción de deuda de $ 5 mil millones de Xai?

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.