Akıllı telefonlara sızan zararlı yazılımlar giderek daha sofistike hale geliyor. Ancak son dönemde ortaya çıkan bir tehdit, sıradan bir güvenlik ihlalinin ötesine geçiyor. Crocodilus adlı Android tabanlı bankacılık truva atı, yalnızca bankaları değil, artık kripto para cüzdanlarını da hedef alıyor ve yayılım alanını küresel ölçekte genişletmiş durumda.
İlk olarak 2025 Mart ayında Türkiye’de ortaya çıkan bu yazılım, şimdi Polonya, İspanya, Arjantin, Brezilya, Hindistan, Endonezya ve ABD gibi ülkelerde aktif olarak kullanılıyor.
Sahte Uygulamalar, Gerçek Tehditler
Crocodilus’un en etkili yöntemlerinden biri, sahte uygulamalarla kullanıcıları kandırmak. Örneğin Polonya’daki bir kampanyada, Facebook reklamları üzerinden “sadakat uygulamaları” tanıtılarak binlerce kullanıcı hedef alındı. Reklamlara tıklayan kullanıcılar, Android 13 üzerindeki güvenlik önlemlerini aşabilen kötü amaçlı yazılımı indiriyordu.
İlginizi Çekebilir: Kriptocular Tehlikede: Fransa’da Yine Fidye ve Kaçırma Girişimi
Kurulumdan sonra Crocodilus, gerçek bankacılık ve kripto uygulamaları üzerine sahte giriş ekranları bindiriyor. İspanya’da ise “tarayıcı güncellemesi” kisvesiyle yayılıyor. Yazılım, kullanıcıların cihaz rehberine sahte “Banka Destek” kişileri ekleyerek sosyal mühendislik saldırıları da gerçekleştiriyor.

Kripto Cüzdanlar İçin Yeni Nesil Tehlike
Crocodilus’un en dikkat çeken özelliği, kripto cüzdanlarının yedekleme ifadelerini (seed phrase) otomatik olarak toplayabilmesi. Yeni sürümde, özel anahtarların daha hassas şekilde yakalanabilmesi için ek çözücüler eklendi. Bu da cüzdanlara erişimin saniyeler içinde ele geçirilmesini sağlıyor.
Yazılımın yeni varyantları ayrıca, şifreleme ve kod gizleme teknikleriyle tersine mühendislikten korunuyor. Bu da güvenlik firmaları için tespiti daha da zor hale getiriyor.
Son Dakika kripto para haberleri için hemen tıkla.
Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri Telegram, Youtube ve Twitter kanallarımızdan takip edebilirsiniz.


