Спектр троянских программ для мобильных банкингов значительно расширился. В недавнем отчете компании ThreatFabric выявлены три известных семейства вредоносных программ — Anatsa, Octo и Hook — использующие передовые методы уклонения от финансовых операций. Однако появление угрозы под названием Crocodilus вызывает особую озабоченность среди экспертов по кибербезопасности. Crocodilus представляет собой сложный инструмент, отличающийся надежными функциями и современными методами атаки. В отличие от своих предшественников, он не является простым клоном и включает в себя такие функции, как: Unique dropper, используемый в Crocodilus, применяет стратегию обхода ограничений Android 13+. После установки программа запрашивает разрешения службы специальных возможностей. При получении этих разрешений, Crocodilus подключается к серверу управления (C2) для получения конкретных инструкций, включая список целевых приложений и оверлеи для перехвата учетных данных пользователей. Первоначальные наблюдения