O nouă fraudă online face ravagii în telefon. Metoda care îți fură toți banii de pe card

Cercetătorii în securitatea cibernetică au descoperit un nou malware bancar pe dispozitivele Android, denumit Crocodilus, care reprezintă o amenințare majoră pentru utilizatori.
Irina Dumitrescu
02 apr. 2025, 11:02
O nouă fraudă online face ravagii în telefon. Metoda care îți fură toți banii de pe card

Acest troian sofisticat utilizează tehnici avansate pentru a prelua controlul asupra dispozitivelor infectate și pentru a sustrage informații sensibile, inclusiv date financiare și criptomonede. Deși este o amenințare recentă, Crocodilus se remarcă prin comportamentul complex și metodele inovative comparativ cu alte amenințări similare.

Metoda Crocodilus se maschează sub forma unei aplicații aparent inofensive, numită Google Chrome, cu scopul de a evita restricțiile impuse de sistemul de operare Android 13+ și să ajungă pe dispozitivele utilizatorilor. După instalare și lansare, aplicația cere permisiuni pentru a accesa serviciile de accesibilitate ale dispozitivului. În felul acesta, malware-ul poate interacționa cu aplicațiile financiare și cu cele de criptomonede instalate pe telefon.

Vezi și Statul vrea banii românilor, sunt vizaţi şi cei din Diaspora. Suma maximă care se poate lua de pe card

După obținerea accesului necesar, Crocodilus se conectează la un server extern, de unde primește instrucțiuni detaliate despre țintele financiare vizate și tehnicile de capturare a datelor de autentificare. Unul dintre cele mai periculoase aspecte ale acestui malware este utilizarea unor suprapuneri HTML false, care induc utilizatorii în eroare. Acestea pot fi utilizate pentru a capta credențialele de acces la conturile bancare sau portofelele de criptomonede, prin afișarea unor mesaje false care sunt percepute ca legitime de victime.

Un alt aspect periculos al Crocodilus este modul în care vizează portofelele de criptomonede. În loc să utilizeze pagini de login false, acest troian folosește o tehnică de inginerie socială pentru a convinge victimele că trebuie să își salveze variantele de rezervă ale portofelelor, pentru a preveni pierderea accesului la criptomonedele deținute. Această capcană îi face pe utilizatori să acceseze o secțiune a aplicației unde își expun datele sensibile, iar malware-ul le fură.

Crocodilus monitorizează constant activitatea utilizatorilor de pe dispozitivele infectate, capturând interacțiunile cu aplicațiile vizate și realizând capturi de ecran ale aplicațiilor de securitate, cum ar fi Google Authenticator. Prin aceste metode, atacatorii pot obține acces complet la conturile financiare ale victimelor, fără ca acestea să își dea seama de pericolul iminent.

Pentru a masca activitatea malițioasă, Crocodilus include funcții care permit suprapunerea unui ecran negru și dezactivarea sunetului, astfel încât utilizatorii să nu observe comportamentele suspecte ale dispozitivului lor.

Citește și „Plicul de la Fisc”, ultima înşelăciune lansată de escroci. La ce trebuie să fii atent ca să nu rămâni fără bani

DailyBusiness
Câți bani a câștigat Cristela în 2024. Cu ce afaceri se ocupă soția lui Călin Georgescu
Spynews
Ion Iliescu a fost supus unei noi intervenții! Anunț de ultimă oră despre starea de sănătate a fostului președinte
Bzi.ro
Andreea Esca și-a făcut talentul la ziua Loredanei Groza! A luat microfonul în mână și a făcut senzație
Fanatik.ro
Singurele zodii cărora Dumnezeu le pune mâna-n cap de pe 17 iunie de la ora 7.00. Schimbări, regăsiri și noroc din plin pentru acești nativi
Capital.ro
Taxă pentru șoferi. Se achită până la 1.000 lei/an. Plata se face online sau la ghișeele primăriei
Playtech.ro
Cuvântul banal pe care 80% dintre români îl rostesc greşit. O literă le dă mari bătăi de cap
DailyBusiness
Bacalaureat 2025: A început proba la Limba română pentru peste 100.000 de elevi
Adevarul
Coreea de Nord a pierdut peste jumătate din trupele trimise Rusiei. Ar putea trupele nord-coreene să fie desfășurate la granița cu Ucraina?
wowbiz.ro
Imagini de infarct cu Ioana Tufaru în costum de baie la plajă în Eforie! Vacanță pe buget de criză: 40 lei/zi
Spynews
Discuții aprinse pe ponton la Snagov. Laurențiu Reghecampf a venit să ia barca! A venit poliția
Spynews
Când a aflat Dan Alexa de presupusa infidelitate a soției sale! Susține că el a filmat imaginile cu ea ieșind din casa altui bărbat: ”Mi-a luat nevasta”
Evz.ro
Sărăcia se întinde peste România. Vin vremuri chinuitoare
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
FOTO. Un nou cuplu controversat. Ea e psihologă de 26 de ani, iar el e un milionar de 64 de ani
kanald.ro
Bucureștenii rămân fără apă începând cu 17 iunie 2025! Care este Sectorul vizat
Cancan.ro
DOLIU în lumea fotbalului! Fostul internațional a murit la doar 33 de ani 😢
Playsport.ro
NASA avertizează că Pământul va rămâne fără oxigen. Estimările recente prezic colapsul...
Capital.ro
România a pierdut cel mai iubit actor. A fost o figură emblematică a scenei românești. Nu va fi uitat niciodată
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
Cum arată acum Mariana Bitang, la 62 de ani! Apariție rarisimă a „Doamnei de Aur” a gimnasticii românești
stirilekanald.ro
Iulia a murit lovită de tren, în timp ce asculta muzică în căști. Fata nici nu împlinise 18 ani
Asta mai lipsea. Grevă generală
MediaFlux
Europa se implică în război! Decizia care dă fiori în toată lumea
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Cine achită nota de plată a crizei politice românești: durează prea mult și… aparatul taxează!