Android-троян Crocodilus вышел на глобальный уровень: под угрозой банковские данные и криптокошельки

Android-троян Crocodilus вышел на глобальный уровень: под угрозой банковские данные и криптокошельки

Троян Crocodilus, впервые зафиксированный этой весной в Турции и Испании, стремительно расширяет географию атак. По данным компании ThreatFabric, вредонос уже выявлен в Польше, Аргентине, Бразилии, Индии, Индонезии и США, превращаясь из региональной угрозы в глобальный киберриск.

Изначально Crocodilus маскировался под легитимные приложения, такие как Google Chrome, и подменял интерфейсы банковских программ, перехватывая логины и пароли. Также он нацелен на криптокошельки, выкрадывая сид-фразы через функции доступности Android — этого достаточно, чтобы злоумышленники полностью завладели средствами.

Согласно последнему отчету ThreatFabric, троян стал еще опаснее:

  • теперь он использует продвинутые методы сокрытия, затрудняющие анализ и выявление;
  • умеет удаленно добавлять контакт в адресную книгу жертвы, используя кодовую команду «TRU9MMRHBCRO».

Это позволяет обходить защиту Android от подозрительных звонков во время работы банковских приложений. Так, добавленный контакт с названием «Поддержка банка» может использоваться для фишинговых звонков — пользователь не заподозрит подвоха.

Crocodilus активно распространяется через фейковые рекламные объявления в Facebook* — в Польше, например, вредонос распространялся под видом бонусов от банков и маркетплейсов, а в Испании и Турции — как обновление браузера или приложение казино.

Эксперты подчеркивают: Crocodilus уже нельзя считать локальной угрозой. Он демонстрирует высокую адаптивность, стремительно осваивает новые регионы и успешно обходит системы защиты.

* Facebook и корпорация Meta признаны экстремистскими и запрещены на территории РФ.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».