Un nouveau malware Android avancé appelé Crocodilus se propage rapidement et vole des données bancaires et cryptographiques des utilisateurs notamment en Pologne, Espagne, Argentine et Brésil.
Le trojan, qui a été découvert pour la première fois en mars 2025, a commencé ses attaques en Turquie via de fausses applications bancaires et des applications de casino. La menace est désormais bien plus grande : les utilisateurs dans plusieurs pays sont à risque de subir des dommages financiers.
Le malware Crocodilus se propage via des publicités Facebook
Selon la société de cybersécurité ThreatFabric, Crocodilus se propage dans des campagnes récentes notamment via des publicités Facebook trompeuses. En Pologne, les utilisateurs ont été séduits par de fausses applications de fidélité. Cliquer sur l’annonce menait à un site web malveillant, où le malware était téléchargé automatiquement.
Le malware parvient même à contourner les sécurités d’Android 13 et supérieur. Selon les données de transparence de Facebook, certaines de ces publicités ont atteint des milliers de personnes en quelques heures, surtout des utilisateurs de 35 ans et plus.
Écrans de connexion factices et astuces intelligentes pour voler des données
Une fois Crocodilus actif sur un appareil, il affiche des écrans de connexion factices par-dessus de véritables applications bancaires ou de cryptowallets. Ainsi, les utilisateurs se font voler leurs données de connexion à leur insu. En Espagne, le malware se propage sous forme de prétendue mise à jour de navigateur et cible presque toutes les grandes banques.
Le malware est techniquement très avancé. Il peut modifier les listes de contacts et insérer de faux numéros enregistrés comme « support bancaire ». Cette méthode est utilisée pour des attaques d’ingénierie sociale, où les victimes sont trompées par téléphone.
Les utilisateurs de crypto gravement touchés par le vol de seedphrases et de clés privées
Crocodilus cible particulièrement les utilisateurs de cryptomonnaie. Le malware est capable d’intercepter les seedphrases et les clés privées des cryptowallets. Cela permet aux cybercriminels d’accéder rapidement et facilement aux actifs numériques.
Les applications de cryptomining et les banques numériques en Europe sont également ciblées. Le malware contient même un logiciel spécialisé pour lire des cryptowallets spécifiques. Ainsi, Crocodilus est actuellement l’une des plus grandes menaces pour les investisseurs en crypto sur Android.
Malware difficile à détecter en raison de techniques avancées
Pour éviter la détection, Crocodilus utilise du code crypté et caché. Le malware contient une logique complexe et des couches de sécurité supplémentaires qui rendent difficile pour les chercheurs de l’analyser ou de l’arrêter.
Selon un rapport d’AMLBOT d’avril 2025, l’utilisation de la « crypto-draining malware » augmente rapidement. Les criminels peuvent louer ces outils via un modèle de logiciel en tant que service, pour seulement 100 à 300 USDT.
Avertissement : même le logiciel officiel n’est plus fiable
Le 19 mai, il a également été révélé qu’un fabricant d’imprimantes chinois diffusait du malware via des pilotes USB officiels. Le logiciel infecté était partagé mondialement via le stockage en nuage et pouvait voler des bitcoins à des utilisateurs sans méfiance.
Il est vivement conseillé aux utilisateurs d’Android de télécharger des applications uniquement via des plateformes officielles telles que le Google Play Store. Soyez particulièrement prudent avec les clics sur les publicités et l’installation de mises à jour en dehors des boutiques d’applications de confiance.
Les géants de la crypto alertent : l’IA pourrait devenir une menace pour le Bitcoin
Les grands acteurs de la crypto veulent donner aux développeurs de Bitcoin accès à des modèles d’IA puissants, alors que les pirates peuvent de plus en plus utiliser cette même technologie pour mener des cyberattaques dangereuses à l’échelle mondiale.
Pont XRP piraté : 200 000 dollars dérobés via une faille logicielle
Un attaquant a fait valider par un pont entre le XRP Ledger et tx des dépôts inexistants, dérobant ainsi près de 200 000 XRP.
Piratage de Coldcard : plus de 1 800 bitcoins auraient été volés
Les pirates de Coldcard auraient dérobé plus de 1 800 bitcoins sur plusieurs milliers de portefeuilles. Les chercheurs restent toutefois très divisés sur l’ampleur réelle de l’attaque.
Le plus lu
SWIFT bâtit ce que Ripple avait lancé : le XRP a-t-il encore une utilité ?
SWIFT franchit une étape majeure dans les paiements sur blockchain. Quelles conséquences pour Ripple, et le XRP reste-t-il encore nécessaire aux transactions internationales ?
Ripple enchaîne trois avancées majeures pour l’avenir du XRP
Ripple investit dans la tokenisation, étend RLUSD et ouvre de nouveaux usages au XRP, tout en accélérant sa stratégie auprès des institutionnels.
Cardano bondit de 9 % : le retournement tant attendu est-il enfin là ?
Cardano se trouve à un seuil technique décisif. L’ADA parviendra-t-il enfin à sortir par le haut, ou le marché baissier continuera-t-il de dicter sa loi ?