Сообщение администратору
Имя:
Почта:
Сообщение:
Вход на сайт
Логин:
Пароль:

Статистика
Поделиться
Поддержка  •  Дневник  •  О сайте  •  Реклама  •  Поставить баннер  •  Прислать  •  Хроника  •  Translate  •  Рекомендованное  •  Написать администратору OpenToWork Гости: 13    Участники: 1 Авторизация Авторизация   Регистрация 
Метод Научного Тыка
RULVEN
Поиск  
RSS-лента
Поделиться ссылкой:

Начало » Новости » Троян Crocodilus крадёт одноразовые коды прямо из Google Authenticator

Троян Crocodilus крадёт одноразовые коды прямо из Google Authenticatorновости


Добавлено: Вт 01.04.2025 • Sergeant
Источник: SecurityLab
Просмотров: 7
Комментарии: 0


Защитные механизмы ещё никогда не обходились так виртуозно.

Исследователи в области кибербезопасности сообщили о появлении нового банковского вредоносного ПО для Android под названием Crocodilus, которое активно нацелено на пользователей в Испании и Турции. В отличие от большинства свежих угроз, Crocodilus сразу проявил себя как зрелое и технологически продвинутое вредоносное приложение.

По данным компании ThreatFabric, вредонос использует целый арсенал современных приёмов — от удалённого управления устройством до наложения фальшивых экранов и сбора конфиденциальной информации через механизмы доступности. Он способен полностью перехватывать управление над устройством и совершать финансовые операции без ведома владельца.

Особенность Crocodilus в том, что он маскируется под браузер Google Chrome, используя поддельное название пакета «quizzical.washbowl.calamity». Таким способом вредонос удаётся установить даже на устройства с Android 13 и выше, обходя встроенные механизмы защиты. После запуска приложение требует доступ к специальным возможностям устройства, что открывает ему широкие возможности для дальнейших атак.

Контакт с удалённым сервером позволяет загрузить список приложений для атак, получить HTML-шаблоны для кражи учётных данных и инструкции для взаимодействия с заражённым устройством. Помимо банковских приложений, Crocodilus также нацелен на криптовалютные кошельки. Вместо традиционного фальшивого входа, вредонос выводит на экран сообщение с призывом срочно сохранить seed-фразу, угрожая потерей доступа к активам. Пользователи, следуя инструкции, сами открывают нужный экран, что позволяет вредоносу похитить критические данные через доступность.

Crocodilus не просто фиксирует нажатия клавиш или открытые приложения. Он отслеживает все события, происходящие на экране, и может делать скриншоты — даже в таких защищённых приложениях, как Google Authenticator. Это делает возможным перехват кодов двухфакторной аутентификации.

Чтобы замаскировать свою активность, вредонос способен запускать чёрный экран, отключать звук и скрывать визуальные следы. Всё это снижает шанс обнаружения со стороны пользователя. Среди функциональных возможностей — запуск указанных приложений, рассылка SMS контактам, сбор списка установленных программ, отправка push-уведомлений, получение SMS-сообщений, а также назначение себя менеджером сообщений по умолчанию.

Кроме того, вредонос может запросить права администратора, отключить звук, активировать логирование нажатий клавиш, обновлять настройки серверов управления и удалять себя с устройства после завершения операций.

Выводы ThreatFabric подчёркивают, что Crocodilus представляет собой не просто новое вредоносное ПО, а полноценную и зрелую угрозу с возможностями, характерными скорее для давно действующих троянов. Высокий уровень исполнения и продуманность механик говорят о том, что разработчик хорошо разбирается в мобильной безопасности. Исходный код и отладочные сообщения свидетельствуют о том, что автор говорит по-турецки, что может указывать на географическое происхождение угрозы.

Появление Crocodilus совпало с другой активной кампанией по распространению банковского трояна Grandoreiro через фишинговые письма с налоговыми приманками. Эта кампания, ориентированная на пользователей Windows в Мексике, Аргентине и Испании, использует обфусцированные скрипты на Visual Basic для доставки вредоносного кода, демонстрируя, что атаки на банковские системы продолжают развиваться параллельно как на мобильных, так и на настольных платформах.



Мне нравится 0   Мне не нравится 0



Сейчас читают:
Участников (0) и гостей (0)




Комментарии: 0
Нет ни одного комментария.
Новое
Нашли, кого уволить. Microsoft массово избавляется от программистов – разработку Windows доверили искусственному интеллекту Пт 16.05.2025
Нашли, кого уволить. Microsoft массово избавляется от программистов – разработку Windows доверили искусственному интеллекту
ИИ прошёл Тьюринга, а ты — нет. Добро пожаловать в XXI век Вс 11.05.2025
ИИ прошёл Тьюринга, а ты — нет. Добро пожаловать в XXI век
Продуктивность растёт, а уважение падает — новая ловушка для фанатов ИИ Сб 10.05.2025
Продуктивность растёт, а уважение падает — новая ловушка для фанатов ИИ
Пт 09.05.2025
EA увольняет сотни сотрудников и отменяет игру Titanfall
Ваша современная Windows 11 по-прежнему содержит файл, созданный для запуска MS-DOS программ в 1993 году — и никто не знает, зачем Пт 09.05.2025
Ваша современная Windows 11 по-прежнему содержит файл, созданный для запуска MS-DOS программ в 1993 году — и никто не знает, зачем
Обзор внешней звуковой карты Creative Sound Blaster G8 Ср 07.05.2025
Обзор внешней звуковой карты Creative Sound Blaster G8
«Алло, это ИТ-отдел. Поставьте AnyDesk, сейчас быстренько вам кое-что поправим» Вт 06.05.2025
«Алло, это ИТ-отдел. Поставьте AnyDesk, сейчас быстренько вам кое-что поправим»
Бабл-ти: 16 простых и вкусных рецептов в домашних условиях Сб 03.05.2025
Бабл-ти: 16 простых и вкусных рецептов в домашних условиях
Как свойства древесины влияют на качество виски? Сб 03.05.2025
Как свойства древесины влияют на качество виски?
Сб 03.05.2025
Калорийность водки: что нужно знать
Книги
Web API Development with ASP.NET Core 8 Вт 25.03.2025
Web API Development with ASP.NET Core 8
Год: 2024
Azure Adventures with C# Вт 18.03.2025
Azure Adventures with C#
Год: 2024
Fundamentals of Enterprise Architecture Вт 11.03.2025
Fundamentals of Enterprise Architecture
Год: 2024
Pro .NET Memory Management, Second Edition Вт 04.03.2025
Pro .NET Memory Management, Second Edition
Год: 2024
Разработано на основе BlackNight CMS
Release v.2025-05-19
© 2000–2025 Blackball
Дизайн & программирование:
О сайтеРеклама
PULS.LV Professional rating system
Visitors
Web-site performed by Sergey Drozdov
BlackballРекламаСтатистикаПоддержка
МузыкаПлейлистыКиноВидеоИгрыАудиоПрограммыСтатьиКартинкиЮморФорумДневник сайтаПрислать контентРекомендованное
ЧасыLava LampWazeНастройка WindowsFleshlight
Complete your gift to make an impact
Buy Me A Coffee
Если вам понравился этот сайт и вы хотите меня поддержать, вы можете купить мне кофе. Спасибо!