Crocodilus Trojan: Schnelle Ausbreitung und globale Bedrohung

Im März 2025 entdeckte das Mobile Threat Intelligence-Team den Crocodilus-Trojaner, einen Android-Banking-Trojaner, der zunehmend in verschiedenen Ländern aktiv wird. Zu Beginn war er vorwiegend Teil von Testkampagnen, doch inzwischen vergrößert sich die Zahl der Kampagnen und das Malware-Modul wird kontinuierlich weiterentwickelt. Die neuesten Entwicklungen umfassen die Erweiterung des Zielgebiets auf europäische Länder sowie Südamerika und die Verbreitung durch bösartige Werbung über soziale Netzwerke. Zudem wurden neue Funktionen wie das Hinzufügen von Kontakten und das Sammeln von Seed-Phrasen implementiert, um die Opfer weiter zu manipulieren.

Die ersten Kampagnen konzentrierten sich auf die Türkei, doch mittlerweile zielen Angriffe auch auf europäische Länder, insbesondere Polen, ab. Eine Facebook-Werbung wurde genutzt, um das Opfer zu einem Download zu verleiten, bei dem der Trojaner heruntergeladen wurde. Crocodilus täuschte dabei Bank-Apps und Online-Casinos vor, um Nutzer zu täuschen und sensible Daten zu stehlen. Auch die Spanier wurden durch Malware getäuschte Browser-Updates angegriffen. Darüber hinaus wurde die Malware in mehreren weiteren Ländern weltweit verbreitet, darunter Argentinien, Brasilien und die USA.

Besonders besorgniserregend ist die Weiterentwicklung der Schadsoftware, die nun eine verbesserte Tarnung nutzt, um Analysen und Erkennungen zu erschweren. Zu den neuen Funktionen gehört das Hinzufügen von Kontakten und das Extrahieren von Seed-Phrasen aus Krypto-Wallets, was die Qualität der gestohlenen Daten erhöht und die Gefahr für Nutzer weiter verstärkt.

Quelle:
https://www.threatfabric.com/blogs/crocodilus-mobile-malware-evolving-fast-going-global

 

 

Wir sind Experten für Datenschutz und IT-Sicherheit – seit 2003

Unsere erfahrenen Spezialisten unterstützen Sie unter anderem bei:

– der Einführung und Beachtung von DSGVO, BDSG und TTDSG
– der Umsetzung von ISO 27001, TISAX, PCI-DSS oder NIS-2
– der Vorbereitung auf Audits und Zertifizierungen

Kostenloses Erstgespräch – unverbindlich & transparent -> www.tec4net.com/web/impressum

tec4net GmbH – Datenschutz und IT-Sicherheit praktikabel umsetzen.


www.tec4net.comwww.it-news-blog.comwww.it-sachverstand.infowww.datenschutz-muenchen.comwww.it-sicherheit-muenchen.com

 

Alle unsere NEWS -> http://news.tec4net.comhttps://x.com/tec4net