Threat Fabric обнаружила новый троян для криптокошельков Crocodilus

investing.ruPublicado a 2025-03-31Actualizado a 2025-03-31

Троян нацелен на определенные банковские приложения и популярные криптокошельки. Вредоносная программа выводит предупреждение о необходимости создания резервной копии ключа криптокошелька, объяснили в Threat Fabric:

«После того как жертва вводит пароль от приложения, на экране появляется сообщение: "Создайте резервную копию ключа вашего кошелька в настройках в течение 12 часов. В противном случае приложение будет сброшено, и вы можете потерять доступ к своему кошельку"».

Первоначальное заражение происходит при непреднамеренной загрузке вредоносного трояна в составе другого программного обеспечения, которое обходит защиту операционной системы Android 13 и другие механизмы безопасности, отметили аналитики.

Crocodilus может показывать черный экран и отключать звуки работы других приложений, чтобы сделать действия хакеров на устройстве незаметными для пользователя.

Crocodilus замечен в атаках на банки Испании и Турции, а также криптовалютные кошельки, специально создан для охоты за дорогостоящими активами. Разработчики трояна могут говорить по-турецки. Об этом говорят примечания в коде. За вредоносным ПО может стоять мошенник по имени Sybra, рассказали в Threat Fabric:

«Появление мобильного банковского трояна Crocodilus свидетельствует о значительном усложнении современного вредоносного ПО и повышении уровня создаваемой им угрозы для владельцев криптокошельков».

Ранее МВД России сообщило, что злоумышленники могут использовать уязвимости сетевых устройств Интернета вещей (IoT) «умного дома» для скрытого майнинга криптовалют и совершения кибератак, включая DDoS-атаки.

Читайте оригинальную статью на сайте Bits.media

Lecturas Relacionadas

Habla el Director Ejecutivo Interino de la Fundación Ethereum: ¿Cuál es nuestra misión?

La Fundación Ethereum (EF) reafirma su misión fundamental: garantizar que Ethereum siga siendo una infraestructura verdaderamente sin permisos, resistente a la censura, de código abierto, privada y segura, que soporte la coordinación soberana a escala. La EF no existe para buscar popularidad, atraer a especuladores a corto plazo o promover cada aplicación. Su papel es fortalecer las defensas de Ethereum en todas las capas (protocolo, acceso, usuario, instituciones) para prevenir la extracción, el control por parte de cárteles o estados, y las herramientas de vigilancia. Esto implica abordar puntos débiles como el flujo de transacciones (MEV dañino), la privacidad (imprescindible por defecto), el staking (infraestructura de riesgo del protocolo) y las interfaces de acceso (para preservar la autonomía del usuario). La EF también actuará internamente, adoptando ETH y stablecoins nativas para pagos, alineándose con el sistema que busca mejorar. Paralelamente, la EF debe aprovechar oportunidades clave: preparar a Ethereum para ser resistente a la computación cuántica, lograr una pila de protocolo completamente autoverificable y privada, establecer a Ethereum como efectivo digital privado y digno, integrar agentes de IA en carteras personales soberanas, y demostrar que la infraestructura neutral puede manejar la coordinación a escala institucional de manera competitiva. Finalmente, la EF aborda cambios internos y proyectos derivados ("spinoffs"). Algunas salidas de personal son ajustes estratégicos o naturales. Los proyectos que dejan la EF serán evaluados para financiación externa basándose estrictamente en su alineación con la misión central: proteger y expandir la autonomía soberana dentro del ecosistema Ethereum, sin crear dependencias o desviar recursos de las prioridades fundamentales.

链捕手Hace 5 min(s)

Habla el Director Ejecutivo Interino de la Fundación Ethereum: ¿Cuál es nuestra misión?

链捕手Hace 5 min(s)

STRC cae por debajo de su valor nominal: el experimento del tesoro de Bitcoin entra en su segunda mitad

STRC, la acción preferente con dividendos emitida por MicroStrategy, ha caído por debajo de su valor nominal de 100 dólares, lo que ha generado un nuevo debate sobre el modelo de "empresas con tesorería en Bitcoin". Este evento representa una repreciación del balance, donde el mercado comienza a evaluar no solo la tenencia de BTC de la compañía, sino también su ciclo de financiación, la fuente de dividendos y su dependencia de los mercados de capitales. El modelo de MicroStrategy realiza tres conversiones clave: transformar acciones en exposición al Bitcoin, convertir tenencias de BTC en crédito de mercado y empaquetar un activo sin flujo de caja (BTC) en un valor que paga dividendos. La tensión central radica en que el activo es volátil y no genera caja, mientras que la estructura de capital requiere desembolsos constantes de efectivo. La caída del STRC indica que la presión se ha trasladado del precio del activo al costo de las herramientas de financiación. Aunque las pérdidas contables en BTC son significativas, el riesgo real es el desajuste de flujo de caja. La compañía tiene obligaciones de dividendos anuales por unos 1700 millones de dólares, muy por encima de los ingresos de su negocio de software. El desafío para MicroStrategy será gestionar tres costos crecientes: el de los dividendos (con rendimientos ya al 11.5%), el de la dilución por emitir más acciones ordinarias y el costo reputacional de vender BTC, rompiendo su narrativa de "solo comprar". Para el mercado de cripto, esto podría reducir un comprador marginal estable y reevaluar la narrativa de las "empresas tesoro", añadiendo primas por riesgo de financiación y liquidez a su valoración. En resumen, el experimento continúa, pero el descuento del STRC advierte que la sostenibilidad del modelo no depende solo del precio del Bitcoin, sino de la ventana de financiación, las reservas de efectivo y la prima de confianza que los inversores estén dispuestos a pagar.

marsbitHace 45 min(s)

STRC cae por debajo de su valor nominal: el experimento del tesoro de Bitcoin entra en su segunda mitad

marsbitHace 45 min(s)

Standard Chartered vuelve a entonar una fantasía desbocada de 50 veces, pintando un pastel para AAVE que apunta a los 3.500 dólares

El banco británico Standard Chartered ha lanzado una predicción audaz: el token AAVE, del protocolo de préstamos descentralizados Aave, podría aumentar 50 veces su valor para 2030, alcanzando los 3.500 dólares. Esta proyección optimista se basa en dos tendencias clave previstas por el banco: el valor total bloqueado (TVL) en DeFi crecería 37 veces hasta unos 2,7 billones de dólares, y la penetración de activos del mundo real (RWA) en DeFi aumentaría del 3,5% al 30%. Según su modelo, el crecimiento de los depósitos impulsaría los ingresos por comisiones y, en última instancia, la capitalización del token. La nota destaca la sólida posición de Aave en el mercado. Un informe de Grayscale señala que Aave es un activo impulsado por flujos de efectivo y está infravalorado, generando 142 millones de dólares en ingresos en 2025. Además, el protocolo captura más del 80% de las ganancias netas del sector de préstamos DeFi, a pesar de representar solo la mitad de su TVL, mostrando una rentabilidad dominante. Sin embargo, el artículo también señala debilidades estructurales. El modelo de préstamo "peer-to-pool" de Aave conlleva una significativa pérdida de eficiencia del capital, estimada en unos 52 millones de dólares anuales en sus principales mercados, debido a la necesidad de mantener liquidez inactiva como reserva. Este problema, junto con vulnerabilidades expuestas en incidentes como el hackeo de KelpDAO, representa un desafío. Competidores como Morpho, que ofrecen modelos más eficientes, están ganando terreno. En resumen, Aave se encuentra en una encrucijada entre la ambiciosa visión de crecimiento pintada por actores tradicionales y la necesidad de abordar sus limitaciones operativas para escalar de manera sostenible hacia una adopción masiva de activos en cadena.

链捕手Hace 1 hora(s)

Standard Chartered vuelve a entonar una fantasía desbocada de 50 veces, pintando un pastel para AAVE que apunta a los 3.500 dólares

链捕手Hace 1 hora(s)

Trading

Spot
Futuros
活动图片