image

Bankmalware voegt contacten toe aan besmette Androidtelefoons

dinsdag 3 juni 2025, 14:03 door Redactie, 1 reacties
Laatst bijgewerkt: 03-06-2025, 15:09

Onderzoekers hebben nieuwe bankmalware ontdekt die contacten aan besmette Androidtelefoons toevoegt, vermoedelijk voor het plegen van bankhelpdeskfraude. De malware, met de naam Crocodilus, wordt verspreid via advertenties op Facebook. De advertenties laten gebruikers geloven dat de aangeboden app van een bank is en ze bonuspunten krijgen door die te downloaden en installeren. Ook worden advertenties gebruikt die zich voordoen als browser-updates of van een online casino lijken.

De Crocodilus-malware is speciaal ontworpen voor het plegen van bankfraude en kan aanvallers op afstand toegang tot besmette toestellen geven. Een opmerkelijke feature is de mogelijkheid van de malware om contacten aan de contactenlijst op geïnfecteerde telefoons toe te voegen. Onderzoekers van securitybedrijf ThreatFabric denken dat dit is gedaan om een telefoonnummer onder een overtuigende naam zoals "bankhelpdesk" toe te voegen, waardoor aanvallers legitiem lijken als ze het slachtoffer opbellen. Dit zou ook fraudepreventiemaatregelen kunnen omzeilen die onbekende telefoonnummers signaleren.

Naast bankrekeningen heeft de malware het ook voorzien op cryptowallets. Zo probeert de malware seed phrases en private keys van bepaalde wallets te stelen. In eerste instantie gebruikte de malware hiervoor social engineering, maar nu wordt de AccessibilityLogging feature van Android gebruikt. Daardoor kunnen de seed phrases automatisch worden verzameld. De onderzoekers hebben campagnes om de malware te verspreiden in verschillende Europese landen ontdekt, alsmede Zuid-Amerika.

Reacties (1)
03-06-2025, 14:35 door Anoniem
Lang leve de add blockers
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.