O nouă fraudă online face ravagii în telefon. Metoda care îți fură toți banii de pe card

Cercetătorii în securitatea cibernetică au descoperit un nou malware bancar pe dispozitivele Android, denumit Crocodilus, care reprezintă o amenințare majoră pentru utilizatori.
Irina Dumitrescu
02 apr. 2025, 11:02
O nouă fraudă online face ravagii în telefon. Metoda care îți fură toți banii de pe card

Acest troian sofisticat utilizează tehnici avansate pentru a prelua controlul asupra dispozitivelor infectate și pentru a sustrage informații sensibile, inclusiv date financiare și criptomonede. Deși este o amenințare recentă, Crocodilus se remarcă prin comportamentul complex și metodele inovative comparativ cu alte amenințări similare.

Metoda Crocodilus se maschează sub forma unei aplicații aparent inofensive, numită Google Chrome, cu scopul de a evita restricțiile impuse de sistemul de operare Android 13+ și să ajungă pe dispozitivele utilizatorilor. După instalare și lansare, aplicația cere permisiuni pentru a accesa serviciile de accesibilitate ale dispozitivului. În felul acesta, malware-ul poate interacționa cu aplicațiile financiare și cu cele de criptomonede instalate pe telefon.

Vezi și Statul vrea banii românilor, sunt vizaţi şi cei din Diaspora. Suma maximă care se poate lua de pe card

După obținerea accesului necesar, Crocodilus se conectează la un server extern, de unde primește instrucțiuni detaliate despre țintele financiare vizate și tehnicile de capturare a datelor de autentificare. Unul dintre cele mai periculoase aspecte ale acestui malware este utilizarea unor suprapuneri HTML false, care induc utilizatorii în eroare. Acestea pot fi utilizate pentru a capta credențialele de acces la conturile bancare sau portofelele de criptomonede, prin afișarea unor mesaje false care sunt percepute ca legitime de victime.

Un alt aspect periculos al Crocodilus este modul în care vizează portofelele de criptomonede. În loc să utilizeze pagini de login false, acest troian folosește o tehnică de inginerie socială pentru a convinge victimele că trebuie să își salveze variantele de rezervă ale portofelelor, pentru a preveni pierderea accesului la criptomonedele deținute. Această capcană îi face pe utilizatori să acceseze o secțiune a aplicației unde își expun datele sensibile, iar malware-ul le fură.

Crocodilus monitorizează constant activitatea utilizatorilor de pe dispozitivele infectate, capturând interacțiunile cu aplicațiile vizate și realizând capturi de ecran ale aplicațiilor de securitate, cum ar fi Google Authenticator. Prin aceste metode, atacatorii pot obține acces complet la conturile financiare ale victimelor, fără ca acestea să își dea seama de pericolul iminent.

Pentru a masca activitatea malițioasă, Crocodilus include funcții care permit suprapunerea unui ecran negru și dezactivarea sunetului, astfel încât utilizatorii să nu observe comportamentele suspecte ale dispozitivului lor.

Citește și „Plicul de la Fisc”, ultima înşelăciune lansată de escroci. La ce trebuie să fii atent ca să nu rămâni fără bani

DailyBusiness
Câți bani a câștigat Cristela în 2024. Cu ce afaceri se ocupă soția lui Călin Georgescu
Spynews
Ion Iliescu a fost supus unei noi intervenții! Anunț de ultimă oră despre starea de sănătate a fostului președinte
Bzi.ro
Andreea Esca și-a făcut talentul la ziua Loredanei Groza! A luat microfonul în mână și a făcut senzație
Fanatik.ro
Ce să pui la rădăcina roșiilor în luna iulie dacă vrei să crească mai mari și gustoase. Trucul pe care doar fermierii cu experiență îl cunosc
Capital.ro
Proprietarii de la bloc NU au voie. Se obține obligatoriu acordul vecinilor. Nu poți schimba în propriul apartament
Playtech.ro
Intră banii pe cardurile sociale! Când se virează prima tranșă din 2025
DailyBusiness
Bacalaureat 2025: A început proba la Limba română pentru peste 100.000 de elevi
Adevarul
Coafeza care și-a părăsit soțul și cei 3 copii pentru un războinic Masai, după o vacanță în Kenya. Cum s-a terminat povestea
wowbiz.ro
Imagini de infarct cu Ioana Tufaru în costum de baie la plajă în Eforie! Vacanță pe buget de criză: 40 lei/zi
Spynews
Discuții aprinse pe ponton la Snagov. Laurențiu Reghecampf a venit să ia barca! A venit poliția
Spynews
Când a aflat Dan Alexa de presupusa infidelitate a soției sale! Susține că el a filmat imaginile cu ea ieșind din casa altui bărbat: ”Mi-a luat nevasta”
Evz.ro
Deputat USR, bani din chirie. Are mai multe case în București
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
FOTO. Serena Williams, imagini incendiare în costum de baie, după ce a slăbit enorm
kanald.ro
Bucureștenii rămân fără apă începând cu 17 iunie 2025! Care este Sectorul vizat
Cancan.ro
Informații de ultimă oră despre Traian Băsescu. Ce se întâmplă cu fostul președinte, după operația la inimă
Playsport.ro
”O masă pe zi este suficientă la vârsta de 50 de ani”. Un specialist vorbește despre longevitate și nutriție la..,
Capital.ro
Se pune limită la apă. Proprietarii de case trebuie să declare cantitatea consumată. Decizia se aplică din 6 august 2025
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Un nou cuplu controversat. Ea e psihologă de 26 de ani, iar el e un milionar de 64 de ani
stirilekanald.ro
Iulia a murit lovită de tren, în timp ce asculta muzică în căști. Fata nici nu împlinise 18 ani
Asta mai lipsea. Grevă generală
MediaFlux
Se dă amendă 2.000 de lei pentru mașinile parcate neregulamentar în București! Poliția a intrat pe fir și le ridică imediat
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Casa Regală britanică e în doliu. A murit prietenul prințului William, viitorul rege e devastat