4 juni 2026
bitcoin
Bitcoin (BTC) 54,023.35 6.08%
ethereum
Ethereum (ETH) 1,528.78 4.61%
xrp
XRP (XRP) 1.01 4.44%
bnb
BNB (BNB) 523.64 6.20%
solana
Solana (SOL) 59.71 7.19%
dogecoin
Dogecoin (DOGE) 0.076965 3.89%
cardano
Cardano (ADA) 0.166665 9.46%
chainlink
Chainlink (LINK) 6.96 3.62%
bitcoin-cash
Bitcoin Cash (BCH) 202.53 12.10%
litecoin
Litecoin (LTC) 39.55 3.13%
polkadot
Polkadot (DOT) 0.921542 1.44%
dai
Dai (DAI) 0.860161 0.01%
pepe
Pepe (PEPE) 0.000003 3.86%
ethereum-classic
Ethereum Classic (ETC) 6.48 2.19%
monero
Monero (XMR) 309.42 7.27%
crocodilus malware verbreidt zich wereldwijd met nieuwe crypto en bank

Crocodilus Malware Verbreidt Zich Wereldwijd Met Nieuwe Crypto- En Bank Software

Leestijd: 2 minuten

De Android banking trojan Crocodilus heeft nieuwe campagnes gelanceerd die gericht zijn op crypto-gebruikers en bankklanten in Europa en Zuid-Amerika.

Voor het eerst gedetecteerd in maart 2025, beperkte de vroege verspreiding van Crocodilus zich voornamelijk tot Turkije, waar de malware zich voordeed als online casino-apps of vervalste bankapplicaties om inloggegevens te stelen.

Recente campagnes tonen aan dat het nu ook doelen in Polen, Spanje, Argentinië, Brazilië, Indonesië, India en de Verenigde Staten aanvalt, volgens bevindingen van ThreatFabric’s Mobile Threat Intelligence (MTI) team.

Een campagne die gericht was op Poolse gebruikers maakte gebruik van Facebook-advertenties om nep-loyalty-apps te promoten. Door op de advertentie te klikken, werden gebruikers doorgestuurd naar kwaadaardige sites die een Crocodilus-dropper afleverden, welke in staat is om de beperkingen van Android 13+ te omzeilen.

De transparantiedata van Facebook toonde aan dat deze advertenties binnen één tot twee uur duizenden gebruikers bereikten, met een focus op doelgroepen ouder dan 35 jaar.

Crocodilus richt zich op bank- en crypto-apps

Na installatie overlayt Crocodilus vervalste inlogpagina’s bovenop legitieme bank- en crypto-apps. In Spanje deed het zich voor als een browserupdate en had het vrijwel alle grote banken als doelwit.

Naast de geografische uitbreiding heeft Crocodilus nieuwe functionaliteiten toegevoegd. Een opmerkelijke upgrade is de mogelijkheid om de contactenlijst van geïnfecteerde apparaten te wijzigen, waardoor aanvallers telefoonnummers kunnen invoegen die gelabeld zijn als “Bank Support,” wat kan worden gebruikt voor social engineering-aanvallen.

Een andere belangrijke verbetering is een geautomatiseerde collector voor seed-phrases bedoeld voor cryptocurrency-portefeuilles. De Crocodilus-malware kan nu met grotere precisie seed-phrases en particuliere sleutels extraheren, waardoor aanvallers snel overgenomen gegevens krijgen voor accountovernames.

Ondertussen hebben de ontwikkelaars de verdediging van Crocodilus versterkt door middel van diepere obfuscatie. De nieuwste variant bevat gecomprimeerde code, extra XOR-versleuteling en opzettelijk complexe logica om reverse engineering te bemoeilijken.

MTI-analisten hebben ook kleinere campagnes waargenomen die gericht zijn op cryptocurrency-mining-apps en Europese digitale banken.

“Net als zijn voorganger besteedt de nieuwe variant van Crocodilus veel aandacht aan cryptocurrency-portefeuille-apps,” aldus het rapport. “Deze variant was uitgerust met een extra parser die helpt bij het extraheren van seed-phrases en particuliere sleutels van specifieke portefeuilles.”

Crypto drainers verkocht als malware

In een rapport van 22 april heeft de crypto-forensische en compliancefirma AMLBot onthuld dat crypto drainers, malware die is ontworpen om cryptocurrency te stelen, gemakkelijker toegankelijk zijn geworden nu het ecosysteem zich ontwikkelt naar een software-as-a-service businessmodel.

Het rapport onthulde dat malware-verdelers een drainer kunnen huren voor slechts 100-300 USDt (USDT).

Op 19 mei werd onthuld dat de Chinese printerfabrikant Procolored Bitcoin-stelende malware had verspreid samen met zijn officiële drivers.

Vraag & Antwoord

Welke schade kan Crocodilus aanrichten?
Crocodilus kan gebruikersinformatie zoals inloggegevens van banken en cryptocurrency-portefeuilles stelen, en aanvallers in staat stellen om financiële accounts over te nemen.

Hoe kunnen gebruikers zich beschermen tegen deze malware?
Het is belangrijk om reguliere updates van apparaten en applicaties uit te voeren, verdachte links te vermijden, en alleen apps te downloaden vanuit betrouwbare bronnen.

Wat zijn crypto drainers?
Crypto drainers zijn een type malware dat is ontworpen om cryptocurrency van een slachtoffer te stelen door gevoelige informatie te extraheren, zoals private keys en seed-phrases.

Deel dit Artikel:
Disclaimer: de informatie op Block 9 is uitsluitend bedoeld voor algemene informatieve en educatieve doeleinden. Hoewel wij streven naar het aanbieden van actuele, correcte en relevante content, geven wij geen garanties met betrekking tot de volledigheid, juistheid of betrouwbaarheid van de verstrekte informatie. Alle inhoud op deze website, waaronder artikelen, analyses, meningen en andere publicaties, is bedoeld als algemene informatie en vormt op geen enkele wijze professioneel of juridisch advies, inclusief maar niet beperkt tot financieel, beleggings- of belastingadvies.

Block 9 geeft geen enkele garantie en doet geen enkele toezegging over mogelijke resultaten of opbrengsten die kunnen voortvloeien uit het gebruik van informatie op deze website. Niets op deze website mag worden geïnterpreteerd als een aanbeveling tot aankoop, verkoop of het aanhouden van bepaalde activa, waaronder maar niet beperkt tot cryptovaluta, tokens of andere financiële instrumenten.

De meningen en standpunten die worden geuit in bijdragen van redacteuren, externe auteurs of communityleden zijn strikt persoonlijk en vertegenwoordigen niet noodzakelijkerwijs de zienswijze of het beleid van Block 9 als platform. Block 9 aanvaardt geen enkele aansprakelijkheid voor enig verlies of schade – direct of indirect – als gevolg van het gebruik van (of het vertrouwen op) de informatie die op deze website wordt gepubliceerd.

Beleggen in cryptovaluta en andere digitale activa brengt aanzienlijke risico’s met zich mee. De waarde van dergelijke activa kan sterk fluctueren, en er bestaat een kans dat je (een deel van) je inleg verliest. Wij raden je ten zeerste aan om altijd je eigen onderzoek te doen (do your own research – DYOR) en onafhankelijk advies in te winnen van een gekwalificeerde financieel adviseur voordat je financiële beslissingen neemt. Door deze website te gebruiken, ga je akkoord met deze disclaimer en accepteer je dat Block 9 niet verantwoordelijk is voor jouw investeringskeuzes of de resultaten daarvan.
Slimme insiders lezen mee – jij ook?
Mis geen update, schrijf je in voor onze nieuwsbrief.
bitcoin
bitcoin

Bitcoin (BTC)

Prijs
54,023.35
ethereum
ethereum

Ethereum (ETH)

Prijs
1,528.78
xrp
xrp

XRP (XRP)

Prijs
1.01
Connect met Block #9
block9news
1K+ Volgers
🤳 Word Fan
@block9news
1K+ Volgers
📸 Volg Ons
@block9news
1K+ Volgers
📸 Volg Ons

Niet Te Missen:

Binance Breekt Barrières: Amerikaanse Aandelen En ETF’s Verhandelen Nu Mogelijk
Eisen Van Lords: Bank Of England Moet Stabiliteit Van Stablecoins Heroverwegen
Bitcoin ETF’s Noteren Zevendaagse Instroomrecord: Blackrock En Morgan Stanley Domineren
Groeiende Spanningen En Falende Vredesbesprekingen Schudden Crypto-markt: Bitcoin En Ether Dalen
Blijf slim geïnformeerd
De toekomst wacht niet – wees altijd een stap voor en ontvang het laatste nieuws, exclusieve updates en belangrijke inzichten direct in je inbox. Schrijf je in voor onze nieuwsbrief en blijf vooroplopen.
Copyrights © 2026
Redwind BV