Un nuevo malware está poniendo a los usuarios de Androide En diferentes partes del mundo. Se trata Crocodilusa Troyano eso vacío tú cuenta bancaria sin Que te das cuentaSegún lo descubierto por la firma de ciberseguridad amenazas. Lo que hace que esto sea especialmente peligroso virus Es su capacidad para evadir las medidas de seguridad más avanzadas implementadas por Google, que se las arreglan para infiltrarse en dispositivos sin ser detectados.
A diferencia de otros virus que puede ser bloqueado por herramientas de seguridad como Google Play Protect, Crocodilus Ha sido diseñado para superar las restricciones de accesibilidad y esquivar los filtros de seguridad más estrictos del sistema operativo Androide. Aunque Google ha reforzado sus controles para reducir la propagación de malware, esto Troyano Muestra que los cibercriminales están encontrando nuevas formas de burlarse de la protección y vacío tú cuenta bancaria.
Él Virus troyano Se extiende a través de sitios web maliciosos, anuncios engañosos en redes sociales y mensajes de SMS fraudulentos, lo que lo convierte en una amenaza de detección difícil. Cuando se instala en un dispositivo, les pide a los usuarios que habiliten los servicios de accesibilidad, una función diseñada para ayudar a las personas con discapacidades, pero que, en manos de los cibercriminales, se convierte en una herramienta poderosa para vacío su cuentas bancarias De ti Androide.
Así es como funciona Crocodilus para robar los datos de su banco
Una vez que el usuario otorga estos permisos, Crocodilus Se conecta a un servidor de comando y control (C2), desde donde recibe instrucciones sobre las aplicaciones que debe atacar y las técnicas que utilizará para robar información confidencial. El objetivo principal de Virus troyano Son las credenciales de acceso a billeteras de criptomonedas, información extremadamente valiosa en un mundo donde los activos digitales han ganado prominencia.
Uno de los métodos más peligrosos utilizados por Crocodilus Está obteniendo la frase de semillas de las billeteras digitales mientras Androide. Esta combinación de palabras aleatorias es la clave más importante para acceder a fondos de criptomonedas. Una vez que un usuario lo revela, los atacantes pueden vaciar por completo su cuenta sin posibilidad de recuperación.
Él Virus troyano Manipula a la víctima a través de una notificación falsa, lo que indica que debe hacer una copia de respaldo de su clave en un período de 12 horas. Si no es así, la aplicación de la billetera supuestamente se reiniciará, causando eso vacío tú cuenta bancaria Sin ti date cuenta. Este mensaje, cuando se presenta de manera convincente y en el contexto de una interfaz familiar, ha logrado engañar a muchos usuarios desprevenidos.







