

Bezpečnostní experti objavili novú hrozbu pre užívateľov Androidu – malvér s názvom Crocodilus, ktorý je schopný prevziať kontrolu nad zariadeniami a kradnúť kryptomeny. Tento sofistikovaný útok využíva falošné prekrytia aplikácií a vzdialený prístup na manipuláciu s financiami obetí.
Ako funguje Crocodilus?
Podľa analýzy spoločnosti Threat Fabric sa Crocodilus šíri cez infikované aplikácie, ktoré sa dokážu vyhnúť ochranným mechanizmom Androidu 13. Po stiahnutí si vyžiada povolenie na službu prístupnosti, ktorá mu umožní sledovať a ovládať zariadenie.
Akonáhle obeť otvorí bankovú alebo kryptomenovú aplikáciu, Crocodilus zobrazí falošné prekrytie, ktoré žiada užívateľa o zálohovanie jeho počiatočnej frazy kryptopeňaženky pod hrozbou straty prístupu. Ak užívateľ tieto informácie zadá, malvér ich okamžite odosiela hackerom, čo im umožňuje vyčerpať peňaženku.
Okrem toho malvér:
- Monitoruje spustené aplikácie a aktivuje prekrytia na zachytenie hesiel a prístupových údajov.
- Využíva vzdialený prístup na plnú kontrolu nad zariadením.
- Stlmí zvuk zariadenia, aby zabránil užívateľovi všimnúť si nezvyčajné aktivity.
Cieľové krajiny a pôvod hrozby
Zatiaľ sa Crocodilus zameriava na užívateľov v Turecku a Španielsku, no experti predpokladajú jeho širšie rozšírenie. Analýza kódu naznačuje, že za malvérom by mohli stať turecky hovoriaci hackeri, alebo známy kyberzločinec s prezývkou Sybra.
Ako sa chrániť pred Crocodilusom?
- Nestahujte aplikácie z neoficiálnych zdrojov – Používajte len Google Play Store a skontrolujte recenzie aplikácií.
- Neposkytujte citlivé údaje – Nikdy nezadávajte počiatočnú frázu alebo heslo mimo oficiálnych nastavení aplikácie.
- Sledujte podozrivé správanie zariadenia – Ak sa aplikácie samovoľne zatvárajú alebo sa objavujú neočakávané prekrytia, vykonajte antivírovú kontrolu.
- Zakážte prístup k službe prístupnosti pre aplikácie, ktoré ho nevyžadujú.
- Aktualizujte operačný systém a bezpečnostné mechanizmy pravidelne.
Záver
Crocodilus predstavuje vážnu hrozbu pre užívateľov Androidu, najmä pre tých, ktorí vlastnia kryptomeny. Jeho pokročilé metódy manipulácie so zariadeníami a odcudzenia údajov naznačujú rastúcu sofistikovanosť kyberzločincov. Ochrana zariadenia a obozretnosť pri zdieľaní citlivých údajov sú kľúčové pre minimalizáciu rizika. Ak ste si všimli podozrivé správanie svojho telefónu, odporúča sa okamžitá antivírová kontrola a obnovenie zariadenia do továrenských nastavení.
Príspevok Malvér Crocodilus ohrozuje zariadenia s Androidom je zobrazený ako prvý na Kryptoblog24.