O nouă fraudă online face ravagii în telefon. Metoda care îți fură toți banii de pe card

Cercetătorii în securitatea cibernetică au descoperit un nou malware bancar pe dispozitivele Android, denumit Crocodilus, care reprezintă o amenințare majoră pentru utilizatori.
Irina Dumitrescu
02 apr. 2025, 11:02
O nouă fraudă online face ravagii în telefon. Metoda care îți fură toți banii de pe card

Acest troian sofisticat utilizează tehnici avansate pentru a prelua controlul asupra dispozitivelor infectate și pentru a sustrage informații sensibile, inclusiv date financiare și criptomonede. Deși este o amenințare recentă, Crocodilus se remarcă prin comportamentul complex și metodele inovative comparativ cu alte amenințări similare.

Metoda Crocodilus se maschează sub forma unei aplicații aparent inofensive, numită Google Chrome, cu scopul de a evita restricțiile impuse de sistemul de operare Android 13+ și să ajungă pe dispozitivele utilizatorilor. După instalare și lansare, aplicația cere permisiuni pentru a accesa serviciile de accesibilitate ale dispozitivului. În felul acesta, malware-ul poate interacționa cu aplicațiile financiare și cu cele de criptomonede instalate pe telefon.

Vezi și Statul vrea banii românilor, sunt vizaţi şi cei din Diaspora. Suma maximă care se poate lua de pe card

După obținerea accesului necesar, Crocodilus se conectează la un server extern, de unde primește instrucțiuni detaliate despre țintele financiare vizate și tehnicile de capturare a datelor de autentificare. Unul dintre cele mai periculoase aspecte ale acestui malware este utilizarea unor suprapuneri HTML false, care induc utilizatorii în eroare. Acestea pot fi utilizate pentru a capta credențialele de acces la conturile bancare sau portofelele de criptomonede, prin afișarea unor mesaje false care sunt percepute ca legitime de victime.

Un alt aspect periculos al Crocodilus este modul în care vizează portofelele de criptomonede. În loc să utilizeze pagini de login false, acest troian folosește o tehnică de inginerie socială pentru a convinge victimele că trebuie să își salveze variantele de rezervă ale portofelelor, pentru a preveni pierderea accesului la criptomonedele deținute. Această capcană îi face pe utilizatori să acceseze o secțiune a aplicației unde își expun datele sensibile, iar malware-ul le fură.

Crocodilus monitorizează constant activitatea utilizatorilor de pe dispozitivele infectate, capturând interacțiunile cu aplicațiile vizate și realizând capturi de ecran ale aplicațiilor de securitate, cum ar fi Google Authenticator. Prin aceste metode, atacatorii pot obține acces complet la conturile financiare ale victimelor, fără ca acestea să își dea seama de pericolul iminent.

Pentru a masca activitatea malițioasă, Crocodilus include funcții care permit suprapunerea unui ecran negru și dezactivarea sunetului, astfel încât utilizatorii să nu observe comportamentele suspecte ale dispozitivului lor.

Citește și „Plicul de la Fisc”, ultima înşelăciune lansată de escroci. La ce trebuie să fii atent ca să nu rămâni fără bani

DailyBusiness
VIDEO ALERTĂ pe Aeroportul Băneasa. Un avion de mic dimensiuni a ieșit de pe pista de aterizare. Traficul aerian a fost blocat
Spynews
Fiica Alinei Pușcaș va fi operată astăzi. Motivul pentru care Melissa va fi supusă intervenției. Fetița ei va fi anesteziată general
Fanatik.ro
Milionarul pe care îl știu sute de mii de români care merge cu metroul ca un om obișnuit. ”Într-un oraș aglomerat cum este Bucureștiul, este cel mai comod mijloc de transport”
Capital.ro
Ce făcea Ion Iliescu la 45 de ani. Ceaușescu n-a văzut cu ochi buni pornirile sale: Nu mai văzuse nimeni așa ceva!
Playtech.ro
Ce pensie are un român cu 40 de ani de vechime și salariu de 5.000 lei brut. Simulare de calcul
Adevarul
Reducerea trupelor americane în România aprinde spiritele pe Reddit: „Ca și cum România nici nu contează”
wowbiz.ro
Percheziții în lanț după moartea Ștefaniei Szabo! Anchetatorii au ridicat mașina doctoriței, dar și mai multe obiecte găsite în camera de gardă. Solicitarea importantă făcută de familia sa
Economica.net
Alertă în România după o mutare "perversă" a Rusiei
kanald.ro
„Mi-e greu să cred că nu și-ar fi dorit să se mai trezească a doua zi”. Asta a fost ULTIMA DORINȚĂ a Ștefaniei Szabo! A apelat la un coleg cu doar câteva ore înainte să moară... mesajele au ieșit la suprafață!
iamsport.ro
Gigi Becali a jucat și el într-un meci, în cantonamentul FCSB! Cum s-a descurcat: ”Giovanni era mai decent”
MediaFlux
Ce se întâmplă dacă Republica Moldova intră în UE fără regiunea separatistă Transnistria
stirilekanald.ro
Explozie într-un supermarket, soldată cu moartea a 23 de persoane, inclusiv copii, în Mexic! Zeci de persoane rănite
substantial.ro
Primul complex cu jocuri de cazinou din Emiratele Arabe Unite va avea conexiune rutieră cu Dubai