新型恶意软件“Crocodilus”瞄准银行和加密钱包:通过遥控器与黑屏覆盖技术窃取数据
2025-04-03 15:23 loading...
摘要 一种新的恶意软件是针对Android手机上的移动银行应用程序和加密钱包。预防欺诈公司的威胁说,新的恶意软件(它称为“鳄鱼”)是一家使用遥控器,黑屏覆盖和高级数据收集的特洛伊木马 。 币圈网报道:
资料来源:威胁
近日,一种名为“Crocodilus”的新型恶意软件被发现专门针对Android手机上的移动银行应用程序和加密货币钱包展开攻击。
据一家预防欺诈公司威胁报告称,该恶意软件是一种特洛伊木马程序,具备遥控功能、黑屏覆盖技术和高级数据收集能力。其目标是窃取用户的敏感信息。
Crocodilus通过滴管恶意软件(旨在绕过Android系统的安全限制)进入受害者的设备。安装完成后,该恶意软件会要求用户启用可访问性服务。

一旦获得权限,Crocodilus会使用覆盖层技术,在用户运行真实应用程序时加载欺骗性界面,以此诱导受害者泄露登录凭据。
对此,威胁解释道:
“我们的移动威胁情报团队观察到,初步活动主要集中在西班牙和土耳其,并涉及多个加密货币钱包应用。随着该恶意软件的进一步发展,预计其影响范围将扩大至全球。”
Crocodilus的另一个显著特征是其键盘记录功能。不过,更准确地描述应为‘可访问性记录器’——它可以监视所有可访问性事件,并捕获屏幕上显示的所有元素。通过这种方式,它不仅记录了用户输入的所有文本更改,还具有超出传统键盘记录器的功能。”
此外,当受害者向Crocodilus伪装的加密钱包覆盖层提交密码或PIN码时,恶意软件会弹出一条警告消息:
“请在12小时内备份设置中的钱包密钥。否则,该应用程序将被重置,您可能会失去对钱包的访问权限。”
这条消息的目的在于诱使用户导航到种子短语页面,随后Crocodilus通过其可访问性记录器窃取这些关键信息。
关注我们:X, Facebook 和 电报 不要错过任何动态 - 订阅以接收直接发送到您收件箱的电子邮件警报 查看价格走势 浏览每日HODL混合生成图像:Midjourney
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
恶意 MCP 解析:MCP 体系中的隐蔽投毒与操控区块链资讯 2025-04-30 00:27
-
Cardano创始人欢迎比特币“回家”:蕾丝钱包新增BTC支持区块链资讯 2025-04-29 00:18
-
下周焦点:非农数据发布与OKX支付钱包上线(4.28-5.4)区块链资讯 2025-04-27 14:16
-
币安钱包TGE规则升级:Alpha Points成新门槛区块链资讯 2025-04-25 16:15
-
币安钱包打新之“链上借币”图文教程交易所教程 2025-04-24 20:55
-
加密货币钱包是什么?加密货币钱包运作原理、冷热钱包差别一次搞懂!数字货币钱包 2025-04-24 20:52
-
2025年最佳加密钱包排行榜:功能与安全性的全面比较数字货币钱包 2025-04-24 20:52
-
比特币钱包私钥忘了怎么办?防止私钥忘记/丢失应采取哪些措施?数字货币钱包 2025-04-24 20:52
-
虚拟币钱包哪个好用?虚拟币钱包app排行榜TOP10数字货币钱包 2025-04-24 20:51
-
如何在Web3钱包确定数字资产的地址和网络?(欧易APP端/PC端教学)数字货币钱包 2025-04-24 20:51