Crocodilus lợi dụng Dịch vụ Trợ năng Android để đọc cụm khôi phục, ghi lại các phím nhấn và khởi động chuyển khoản sau khi mở khóa sinh trắc học
Phần mềm độc hại này lần đầu xuất hiện tại Thổ Nhĩ Kỳ vào tháng 3 năm 2025 và nhanh chóng mở rộng ra châu Âu, Nam Mỹ, Ấn Độ và Indonesia vào giữa năm 2025
Việc phân phối diễn ra thông qua phần mềm độc hại