CSIRT Asobancaria

Nuevo troyano bancario llamado Crocodilus

  • Publicado: 31/03/2025
  • Importancia: Media

Recursos afectados

Crocodilus es un troyano bancario que compromete dispositivos Android, permitiendo la exfiltración de información sensible, la manipulación de interfaces y la captura de credenciales de autenticación multifactor, como códigos OTP, se distribuye mediante aplicaciones suplantadas que contienen un dropper diseñado para evadir los controles de seguridad del sistema operativo Android, esta amenaza representa un riesgo considerable para usuarios que gestionan activos financieros desde sus dispositivos móviles, ya que permite el control encubierto del sistema afectado.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas