Close Menu
    Crypto News Flash
    • Notícias
      • Shiba Inu News
      • Dogecoin News
      • Cardano News
      • VeChain News
      • IOTA News
      • Bitcoin News
      • Ripple (XRP) News
    • Cap. de mercado
    • Compre criptografia
      • Comprar Bitcoin
      • Comprar Ethereum
      • Comprar Ripple/XRP
      • Comprar Bitcoin Cash
      • Comprar Litecoin
      • Todos os Guias
      • Comprar Bitcoin: Guia | Como comprar BTC – As melhores trocas de Bitcoins e corretor
      • Comprar Ethereum: Guia de como comprar ETH | Melhores trocas Ether (ETH)
      • Comprar Ripple: Os melhores corretores e bolsas XRP | Guia passo a passo
      • Comprar Bitcoin Cash – Rápido e fácil | melhores trocas e corretor
      • Compre Litecoin: LTC guia de compra e comparação dos melhores revendedores Litecoin
      • Comprar Crypto
    • Carteiras
      • Carteira Bitcoin
      • Carteira Ethereum
      • Carteira Ripple
      • Carteira IOTA
      • Todos os Guias
      • Revisão da carteira de Bitcoin 2019: O melhor hardware, software, desktop e carteira móvel para BTC
      • As melhores carteiras Ethereum em comparação | Guia e revisão
      • Dogecoin comparação carteira 2019: As melhores carteiras para DOGE sob revisão
      • As melhores carteiras Monero (XMR) para transações privadas – Guia e revisão
      • O melhor Tron (TRX) carteiras no teste | Revisão e guia
      • Hardware wallet review 2019: As melhores carteiras de hardware em comparação, teste e avaliação, incluindo guia passo a passo
      • Wallets
    • Anunciar
    • Português
      • English (Inglês)
      • Français (Francês)
    • Todos os Guias
    Crypto News Flash
    You are at:Startseite » Novo malware Android ‘Crocodilus’ pode assumir o controle de dispositivos para drenar carteiras de criptomoedas
    Notícia

    Novo malware Android ‘Crocodilus’ pode assumir o controle de dispositivos para drenar carteiras de criptomoedas

    James M. GathechaBy James M. Gathecha31. Março 20250
    Penelope Por Penelope 31. Março 2025
    4 Mins Read
    • Surgiu um novo malware para Android chamado Crocodilus, que representa uma ameaça aos usuários de criptomoedas ao empregar técnicas para roubar frases-semente.
    • O Crocodilus é uma ameaça cibernética totalmente desenvolvida, equipada com sobreposições de tela preta e coleta avançada de dados por meio do Accessibility Logging.

    A Threat Fabric, uma empresa de segurança cibernética especializada em prevenção de fraudes, identificou uma nova variedade de malware móvel chamada Crocodilus, projetada para se infiltrar em dispositivos Android e roubar dados confidenciais do usuário. Diferentemente do malware básico, o Crocodilus emprega ataques de sobreposição para enganar os usuários e fazê-los divulgar suas frases-semente de criptografia, credenciais bancárias e OTPs.

    Quando o malware obtém controle sobre um dispositivo, ele pode executar transações fraudulentas sem ser detectado. A análise da Threat Fabric revela que o Crocodilus não é apenas mais uma variante de malware, mas um cavalo de Troia bancário totalmente desenvolvido.

    Exposição de frases-semente de criptografia

    Um dos recursos mais alarmantes do Crocodilus é sua capacidade de roubar frases-semente de carteiras de criptomoedas por meio de engenharia social. Quando a vítima digita o PIN da carteira, o malware exibe uma mensagem de aviso falsa, informando “Faça backup da chave da carteira nas configurações em até 12 horas. Caso contrário, o aplicativo será redefinido e você poderá perder o acesso à sua carteira.”

    Esse prompt pressiona a vítima a navegar até as configurações da frase-semente, expondo-a, sem saber, ao malware. Usando o Accessibility Logger, o Crocodilus coleta e transmite a frase-semente para os criminosos cibernéticos, concedendo a eles controle total sobre a carteira. Com essas informações essenciais em mãos, os atacantes podem drenar completamente os ativos da vítima, sem deixar nenhuma possibilidade de recuperação. Essa tática de manipulação eficaz torna o Crocodilus uma ameaça particularmente grave para os detentores de criptomoedas, pois tem como alvo o elemento de segurança mais vital de qualquer carteira, a frase-semente.

    Como o Crocodilus opera

    O Crocodilus é instalado usando um dropper proprietário, que o ajuda a contornar as restrições de segurança do Android 13+. Uma vez dentro do dispositivo, o Crocodilus solicita imediatamente as permissões do Accessibility Service, concedendo-lhe controle sobre as funções do sistema. Em seguida, o malware estabelece uma conexão com seu servidor de comando e controle (C2), que fornece uma lista de aplicativos bancários e de criptomoeda direcionados, juntamente com as sobreposições usadas para enganar os usuários. “Ele é executado continuamente, monitorando a inicialização de aplicativos e exibindo sobreposições para interceptar credenciais”, disse a Threat Fabric.

    Uma de suas principais estratégias de ataque envolve ataques de sobreposição, em que são exibidas telas de login falsas que são visualmente idênticas às interfaces legítimas de bancos e carteiras de criptomoedas. Isso permite que os criminosos cibernéticos roubem credenciais bancárias, PINs de carteira de criptomoeda, chaves privadas e senhas de uso único (OTPs) usadas para autenticação multifator. As campanhas iniciais observadas pela Threat Fabric visavam usuários na Espanha e na Turquia, mas os especialistas preveem uma expansão global à medida que o malware evolui.

    O Crocodilus também funciona como um keylogger, mas em vez de apenas capturar as teclas digitadas, ele opera como um Accessibility Logger, rastreando todas as atividades na tela e capturando elementos da interface do usuário de aplicativos bancários e de autenticação. Isso permite que os criminosos contornem as proteções de MFA sem precisar de acesso físico ao dispositivo da vítima. A Threat Fabric destacou ainda que o Crocodilus também silencia o som nos dispositivos infectados, garantindo que as transações fraudulentas permaneçam completamente não detectadas pela vítima.

    Notavelmente, o Crocodilus compartilha semelhanças com o StilachiRAT, um Trojan de Acesso Remoto (RAT) recentemente identificado pela Equipe de Resposta da Microsoft. Conforme relatado no início deste mês pela CNF, o StilachiRAT também tem como alvo as extensões de carteiras de criptomoedas, acessando as configurações da chave de registro do Windows para detectar sua presença e potencialmente comprometer os ativos digitais dos usuários, destacando uma tendência crescente de malware direcionado à infraestrutura relacionada à criptografia.

    Android Crocodilus Crypto
    Artigo anteriorLançamento do Zilliqa 2.0 Adiado para Abril de 2025 para Estabilidade
    Próximo artigo Pânico do Bitcoin: Investidores de Curto Prazo em ‘Medo Extremo’—O Que Vem a Seguir para o BTC?
    James M. Gathecha
    • Website
    • X (Twitter)

    James se dedica a desmistificar conceitos tecnológicos complexos. Seu olhar apurado para os detalhes o posicionou como uma voz confiável em tecnologias descentralizadas. Com anos de experiência, ela cria artigos perspicazes, análises aprofundadas e narrativas cativantes que revelam o potencial e os obstáculos no cenário de criptografia e blockchain.

    Related Posts

    Notícias sobre o Ripple: Analistas estão de olho na meta de mais de US$ 3 para a XRP em abril

    O preço da XRP enfrenta queda após 1,1 bilhão de tokens vendidos por baleias, e a aprovação do ETF pode reavivar o preço

    Berachain Ajusta Regras do Cofre de Recompensas com Novas Diretrizes

    Notícias sobre o Ripple: Analistas estão de olho na meta de mais de US$ 3 para a XRP em abril
    3. Abril 2025
    O preço da XRP enfrenta queda após 1,1 bilhão de tokens vendidos por baleias, e a aprovação do ETF pode reavivar o preço
    3. Abril 2025
    Berachain Ajusta Regras do Cofre de Recompensas com Novas Diretrizes
    3. Abril 2025
    Rússia Revela Plano para Converter Bitcoin Apreendido em Receita Estatal
    3. Abril 2025
    Sobre nós

    Crypto News Flash

    Crypto News Flash é a sua fonte para as últimas notícias e informações do mundo das moedas eletrônicas.


    Sobre nós
    Contacte-nos
    Impressão
    Declaração de privacidade

    *= link afiliado

    Gráficos de Preços
    • Preço Bitcoin
    • Preço Ethereum
    • Preço XRP
    • Preço Litecoin
    • Preço Bitcoin Cash
    • Preço EOS
    • Preço Cardano
    • Preço Tron
    • Preço IOTA
    • Preço Monero
    Comprar criptomoedas
    • Comprar Bitcoin
    • Comprar Ethereum
    • Comprar XRP
    • Comprar Litecoin
    • Comprar Bitcoin Cash
    • Comprar EOS
    • Comprar Cardano
    • Comprar Tron
    • Comprar IOTA
    • Comprar Monero
    Carteiras
    • Carteira Bitcoin
    • Carteira Ethereum
    • Carteira XRP
    • Carteira Litecoin
    • Carteira Bitcoin Cash
    • Carteira EOS
    • Carteira Cardano
    • Carteira Tron
    • Carteira IOTA
    • Carteira Monero
    Risk warning and disclaimer: The contents of this website are intended solely for the entertainment and information of readers and do not provide investment advice or a recommendation within the context of the Securities Trading Act. The content of this website solely reflects the subjective and personal opinion of the authors. Readers are requested to form their own opinions on the contents of this website and to seek professional and independent advice before making concrete investment decisions. The information found on this site does not contain any information or messages, but is intended solely for information and personal use. None of the information shown constitutes an offer to buy or sell futures contracts, securities, options, CFDs, other derivatives or cryptocurrencies. Any opinions provided, including e-mails, live chat, SMS or other forms of communication across social media networks do not constitute a suitable basis for an investment decision. You alone bear the risk for your investment decisions.

    Type above and press Enter to search. Press Esc to cancel.