Close Menu
    Crypto News Flash
    • Nouvelles
      • Shiba Inu News
      • Dogecoin News
      • Cardano News
      • VeChain News
      • IOTA News
      • Bitcoin News
      • Ripple (XRP) News
    • Cap. du marché
    • Acheter des crypto-monnaies
      • Acheter Bitcoin
      • Acheter Ethereum
      • Acheter Bitcoin Cash
      • Tous les guides
      • Acheter Crypto
    • Portefeuille
      • Portefeuille Bitcoin
      • Portefeuille Ethereum
      • Portefeuille XRP
      • Tous les guides
      • Portefeuille
    • Nous cherchons des francophones !
    • Annoncer
    • Français
      • English (Anglais)
      • Português (Portugais )
    Crypto News Flash
    You are at:Startseite » Le nouveau logiciel malveillant Android « Crocodilus » peut prendre le contrôle des appareils pour vider les portefeuilles de cryptomonnaie
    Nouvelles

    Le nouveau logiciel malveillant Android « Crocodilus » peut prendre le contrôle des appareils pour vider les portefeuilles de cryptomonnaie

    James M. GathechaBy James M. Gathecha31. mars 20250
    Géovani Fabrice Par Géovani Fabrice 31. mars 2025
    4 Mins Read
    • Un nouveau logiciel malveillant Android nommé Crocodilus a fait son apparition, constituant une menace pour les utilisateurs de cryptomonnaies. Il emploie des techniques pour voler des phrases de semence.
    • Crocodilus est une cybermenace entièrement développée. Elle est équipée de superpositions d’écrans noirs et d’une collecte de données avancée par le biais de l’enregistrement de l’accessibilité.

    Threat Fabric, une société de cybersécurité spécialisée dans la prévention des fraudes, a identifié une nouvelle souche de logiciels malveillants mobiles appelée Crocodilus. Il a été conçu pour infiltrer les appareils Android et voler les données sensibles des utilisateurs. Contrairement aux logiciels malveillants de base, Crocodilus utilise des attaques superposées pour inciter les utilisateurs à divulguer leurs phrases d’amorçage cryptographiques. Il les incite aussi à partager leurs identifiants bancaires et leurs OTP.

    Une fois que le logiciel malveillant a pris le contrôle d’un appareil, il peut exécuter des transactions frauduleuses sans être détecté. L’analyse de Threat Fabric révèle que Crocodilus n’est pas une simple variante de logiciel malveillant, mais un cheval de Troie bancaire entièrement développé.

    Exposer les phrases d’amorçage de cryptos

    L’une des capacités les plus alarmantes de Crocodilus est son aptitude à voler les phrases d’amorçage des portefeuilles de crypto-monnaie par le biais de l’ingénierie sociale. Lorsqu’une victime saisit le code PIN de son portefeuille, le logiciel malveillant affiche un faux message d’avertissement indiquant : « Sauvegardez votre clé de portefeuille dans les paramètres dans les 12 heures. Sinon, l’application sera réinitialisée et vous risquez de perdre l’accès à votre portefeuille. »

    Ce message incite la victime à se rendre dans les paramètres de sa phrase de semence, l’exposant ainsi à son insu au logiciel malveillant. À l’aide de son enregistreur d’accessibilité, Crocodilus recueille et transmet la phrase-clé aux cybercriminels, leur donnant ainsi le contrôle total du portefeuille. Avec cette information critique en main, les attaquants peuvent complètement vider les actifs de la victime, ne laissant aucune possibilité de récupération. Cette tactique de manipulation efficace fait de Crocodilus une menace particulièrement grave pour les détenteurs de crypto-monnaies. En fait, il cible l’élément de sécurité le plus vital de tout portefeuille, à savoir la seed phrase.

    Comment fonctionne Crocodilus

    Crocodilus est installé à l’aide d’un dropper propriétaire qui lui permet de contourner les restrictions de sécurité d’Android 13. Une fois à l’intérieur de l’appareil, Crocodilus demande immédiatement les autorisations du service d’accessibilité. Ce qui lui permet de contrôler les fonctions du système. Le logiciel malveillant établit ensuite une connexion avec son serveur de commande et de contrôle (C2). Ce dernier fournit ensuite une liste d’applications bancaires et de crypto-monnaies ciblées ainsi que les superpositions utilisées pour tromper les utilisateurs. « Il fonctionne en continu, surveillant les lancements d’applications et affichant des superpositions pour intercepter les informations d’identification », a déclaré Threat Fabric.

    L’une de ses principales stratégies d’attaque consiste à afficher de faux écrans de connexion qui sont visuellement identiques aux interfaces légitimes des banques et des portefeuilles de cryptomonnaies. Cela permet aux cybercriminels de voler les identifiants bancaires, les codes PIN des portefeuilles de crypto, les clés privées et les mots de passe à usage unique (OTP) utilisés pour l’authentification multifactorielle. Les premières campagnes observées par Threat Fabric ont ciblé des utilisateurs en Espagne et en Turquie, mais les experts prévoient une expansion mondiale à mesure que le malware évolue.

    Crocodilus fonctionne également comme un enregistreur de frappe. Mais, il ne se contente pas de capturer les frappes au clavier, il fonctionne comme un enregistreur d’accessibilité. Il suit toutes les activités à l’écran et en capturant les éléments de l’interface utilisateur des applications bancaires et d’authentification. Cela permet aux criminels de contourner les protections MFA sans avoir besoin d’un accès physique à l’appareil de la victime. Threat Fabric a également souligné que Crocodilus coupe également le son sur les appareils infectés, ce qui garantit que les transactions frauduleuses ne sont pas du tout détectées par la victime.

    Crocodilus présente notamment des similitudes avec StilachiRAT, un cheval de Troie d’accès à distance (RAT) récemment identifié par l’équipe de réponse de Microsoft. Début mars, la FCEN a révélé que StilachiRAT s’attaque aussi aux extensions de portefeuilles crypto. Ce malware explore les clés de registre Windows pour les détecter et potentiellement compromettre les actifs numériques des utilisateurs. Une menace qui illustre la montée en puissance des logiciels malveillants ciblant l’infrastructure crypto.

    Android Crocodilus Crypto
    Article précédentLe lancement de Zilliqa 2.0 reporté à avril 2025 pour plus de stabilité
    Article suivant Panique sur le Bitcoin : les investisseurs à court terme sont extrêmement effrayés – quelle est la prochaine étape pour le BTC ?
    James M. Gathecha
    • Website
    • X (Twitter)

    James se consacre à la démystification de concepts technologiques complexes. Son sens aigu du détail l'a positionné comme une voix de confiance dans les technologies décentralisées. Avec des années d'expérience, elle crée des articles perspicaces, des analyses approfondies et des récits captivants qui révèlent le potentiel et les obstacles dans le paysage de la crypto et de la blockchain.

    Related Posts

    Le long jeu de VeChain porte ses fruits : $VET gagne du terrain auprès des institutions

    Chainlink domine les graphiques de DeFi Dev : LINK atteindra-t-il les 20 dollars ?

    Le programme d’innovation commerciale d’IOTA démarre avec des cas d’utilisation réels sur le réseau principal

    Le long jeu de VeChain porte ses fruits : $VET gagne du terrain auprès des institutions
    19. mai 2025
    Chainlink domine les graphiques de DeFi Dev : LINK atteindra-t-il les 20 dollars ?
    19. mai 2025
    Le programme d’innovation commerciale d’IOTA démarre avec des cas d’utilisation réels sur le réseau principal
    17. mai 2025
    Ripple répond à la décision du juge Torres : « Rien ne change nos gains sur le XRP »
    16. mai 2025
    A propos de nous

    Crypto News Flash

    Crypto News Flash es su fuente para las últimas noticias e información del mundo de las monedas criptográficas.


    A propos de nous
    Nous Contacter
    Mentions légales
    Déclaration de confidentialité
    Dénégation de responsabilité

    *= lien affilié

    Graphiques des prix
    • Prix du Bitcoin
    • Prix du Ethereum
    • Prix du XRP
    • Prix du Litecoin
    • Prix du Bitcoin Cash
    • Prix du EOS
    • Prix du Cardano
    • Prix du Tron
    • Prix du IOTA
    • Prix du Monero
    Acheter crypto-monnaies
    • Acheter Bitcoin
    • Acheter Ethereum
    • Acheter XRP
    • Acheter Litecoin
    • Acheter Bitcoin Cash
    • Acheter EOS
    • Acheter Cardano
    • Acheter Tron
    • Acheter IOTA
    • Acheter Monero
    Portefeuilles
    • Portefeuille Bitcoin
    • Portefeuille Ethereum
    • Portefeuille XRP
    • Portefeuille Litecoin
    • Portefeuille Bitcoin Cash
    • Portefeuille EOS
    • Portefeuille Cardano
    • Portefeuille Tron
    • Portefeuille IOTA
    • Portefeuille Monero
    Risk warning and disclaimer: The contents of this website are intended solely for the entertainment and information of readers and do not provide investment advice or a recommendation within the context of the Securities Trading Act. The content of this website solely reflects the subjective and personal opinion of the authors. Readers are requested to form their own opinions on the contents of this website and to seek professional and independent advice before making concrete investment decisions. The information found on this site does not contain any information or messages, but is intended solely for information and personal use. None of the information shown constitutes an offer to buy or sell futures contracts, securities, options, CFDs, other derivatives or cryptocurrencies. Any opinions provided, including e-mails, live chat, SMS or other forms of communication across social media networks do not constitute a suitable basis for an investment decision. You alone bear the risk for your investment decisions.

    Type above and press Enter to search. Press Esc to cancel.