Tecnolog赤a
Detectan un nuevo virus secuestrador de m車viles y descubren que Espa?a est芍 en su punto de mira
El nuevo malware conocido como Crocodilus puede secuestrar dispositivos Android para vaciar sus billeteras virtuales de criptomonedas.

Est芍 empezando a expandirse una nueva amenaza para m車viles Android conocida como Crocodilus, a trav谷s de la cual los hackers pueden hacerse con el control del dispositivo y vaciar las billeteras virtuales de criptomonedas. As赤 lo ha compartido la empresa de ciberseguridad Threat Fabric, avisando de esta nueva modalidad de fraude que roba f芍cilmente datos confidenciales de los usuarios. Y es que a diferencia de otros malware m芍s b芍sicos, Crocodilus recurre a ataques de superposici車n para enga?ar a los usuarios para que revelen sus datos criptogr芍ficos, credenciales bancarias y otra informaci車n sensible.
As赤 act迆a la nueva amenaza Crocodilus en Android
Una vez Crocodilus se hace con el control de un dispositivo Android, puede ejecutar f芍cilmente transacciones fraudulentas sin ser detectado. Su forma de actuar revela que no se trata de una variante m芍s de malware, sino que es un troyano bancario muy peligroso y complejo. Tanto es as赤, que Crocodilus demuestra una gran capacidad para seguir rastros criptogr芍ficos a trav谷s de ingenier赤a social.

As赤, cuando una v赤ctima introduce el PIN de su billetera, el malware muestra el siguiente mensaje de advertencia falso: ※Realice una copia de seguridad de la clave de su billetera en la configuraci車n dentro de 12 horas. De lo contrario, la aplicaci車n se reiniciar芍 y podr赤a perder el acceso a su billetera§. Dicho mensaje incita al usuario ha compartir sus datos de acceso sin saberlo, exponi谷ndose al malware y perdiendo el control de su dispositivo.
Una vez los atacantes tienen acceso a la billetera de la v赤ctima, pueden borrar por completo los activos sin dejar opci車n a recuperaci車n alguna. Esta efectiva t芍ctica de manipulaci車n convierte a Crocodilus en una amenaza particularmente grave para los poseedores de criptomonedas, ya que apunta al elemento de seguridad m芍s vital de cualquier billetera.
C車mo funciona Crocodilus
Crocodilus se instala mediante apps ※cuentagotas§, que permiten a eludir las restricciones de seguridad de Android 13 en adelante. Una vez dentro de un dispositivo, Crocodilus solicita inmediatamente permisos del Servicio de Accesibilidad, otorg芍ndole control sobre las funciones del sistema. Luego, el malware establece una conexi車n con su servidor de comando y control, que proporciona una lista de aplicaciones bancarias y de criptomonedas espec赤ficas y superposiciones utilizadas para enga?ar a los usuarios. ※Se ejecuta continuamente, monitoreando el lanzamiento de aplicaciones y mostrando superposiciones para interceptar credenciales§, aseguran desde Threat Fabric.

Para ello, recurre a pantallas de inicios falsas que pueden pasar por el interfaz de cualquier entidad bancaria, donde recoge los datos de acceso de las v赤ctimas como credenciales bancarias, PIN de billeteras de criptomonedas , claves privadas y contrase?as de un solo uso (OTP). Adem芍s, se ha detectado que las primeras campa?as fueron dirigidas a usuarios en Espa?a y Turqu赤a, aunque los expertos predicen una expansi車n global a medida que el malware evolucione.
Aunque Crocodilus va incluso m芍s all芍; tambi谷n funciona como un keylogger, aunque en lugar de simplemente capturar pulsaciones de teclas, funciona como un grabador de accesibilidad, rastreando toda la actividad en pantalla y capturando elementos de la interfaz de usuario de aplicaciones bancarias y de autenticaci車n. Esto permite a los delincuentes eludir las protecciones de AMF sin necesidad de acceso f赤sico al dispositivo de la v赤ctima. Todo un caballo ganador para los ciberdelincuentes.
Sigue el canal de MeriStation en Twitter. Tu web de videojuegos y de entretenimiento, para conocer todas las noticias, novedades y 迆ltima hora sobre el mundo del videojuego, cine, series, manga y anime. Avances, an芍lisis, entrevistas, tr芍ileres, gameplays, podcasts y mucho m芍s. ?Suscr赤bete! Si est芍s interesado en licenciar este contenido, pincha aqu赤.