크로코딜루스 안드로이드 뱅킹 트로이 목마가 터키를 넘어 그 범위를 확장하여 이제 폴란드, 스페인, 아르헨티나를 포함한 국가의 암호화폐 사용자와 은행 고객을 대상으로 하고 있습니다. 보안 회사인 ThreatFabric은 이 악성코드가 최근 업그레이드 이후 브라우저 업데이트로 위장한 페이스북 광고를 통해 퍼질 수 있다고 보고했습니다. 이 악성코드는 뱅킹 및 암호화폐 애플리케이션의 로그인 자격 증명을 훔치기 위해 오버레이 공격을 사용합니다. 크로코딜루스의 최신 변종은 암호화폐 지갑의 니모닉과 개인 키를 자동으로 추출할 수 있어 암호화폐 사용자에게 상당한 위협이 됩니다. 또한, 피해자의 주소록을 변경하여 가짜 은행 지원 번호를 삽입할 수 있습니다. 공격자들은 이러한 암호화폐 도난 도구를 사용당 100-300 USDT에 임대하고 있다고 전해지며, 이는 암호화폐 공간에서 사이버 범죄의 점점 더 정교해지고 상업화되고 있음을 강조합니다.