Небезпенчне ПЗ Godfather повернлось: Android-вірус став ще складнішим для виявлення

Android вірус

Шкідливе програмне забезпечення Godfather для Android знову з’явилося — цього разу в значно небезпечнішій формі. За даними компанії з кібербезпеки Zimperium, оновлений банківський троян став ще підступнішим: він навчився обходити системи захисту й викрадати фінансові дані без помітної активності. Про це пише Android Headlines.

Що таке Godfather

Вперше шкідник Godfather було виявлено ще у 2021 році. Потім — знову у грудні 2022 року, коли він атакував користувачів у 16 країнах, намагаючись викрасти дані від понад 400 сайтів онлайн-банкінгу та криптовалютних бірж.

Це банківський троян, що маскується під легальні додатки та викрадає облікові дані, PIN-коди, а іноді — й контроль над пристроєм жертви.

Нове покоління Godfather: що змінилося

Удосконалений підхід до шахрайства

Раніше Godfather використовував техніку накладання — створював невидимий шар поверх банківського додатку, обманом змушуючи користувача вводити логін і пароль. Тепер ця методика замінена на більш витончену.

Віртуалізація банківських додатків

Оновлений Godfather створює віртуалізовану версію банківського додатку прямо на зараженому смартфоні. У цій “пісочниці” користувач бачить нібито справжній застосунок, але всі введені дані передаються зловмисникам.

Завдяки цьому вірус не потребує надмірних дозволів і легко обходить традиційні механізми захисту Android.

Як саме працює новий Godfather

  1. Інфікує пристрій — часто через підроблені або заражені додатки.
  2. Аналізує встановлені програми — шукає банківські застосунки.
  3. Створює “копію” банківської програми — віртуальний клон запускається кожного разу, коли користувач відкриває справжній додаток.
  4. Викрадає облікові дані, PIN-коди та шаблони розблокування.
  5. Отримує контроль над пристроєм — здатен здійснювати перекази без відома користувача.

Поки що активність нової версії Godfather зафіксована серед користувачів Android у Туреччині. Втім, досвід минулих атак свідчить, що вірус швидко розповсюджується — ймовірно, він з’явиться і в інших країнах найближчим часом.

Як захистити себе

  • Завантажуйте додатки тільки з офіційного Google Play.
  • Уникайте сумнівних посилань та реклами в браузерах.
  • Встановіть антивірусне ПЗ із підтримкою виявлення banking trojans.
  • Перевіряйте дозволи додатків — особливо тих, що вимагають доступ до екрана, SMS або керування пристроєм.
  • Не вводьте банківські дані у додатках без двофакторної автентифікації.


Телеграм double.newsТелеграм double.news

Схожі Новини
Вчені створили ін’єкційні мозкові мікрочипи, що лікують хвороби без хірургії

Вчені створили ін’єкційні мозкові мікрочипи, що лікують хвороби без хірургії

Дослідники MIT представили Circulatronics — революційну платформу, яка дозволяє доставляти мозкові імпланти через ін’єкцію, без складних і ризикованих операцій. Технологія поєднує нанорозмірні електронні пристрої й можливості імунних клітин, забезпечуючи точкову електростимуляцію для лікування неврологічних захворювань. Розробку опублікували в Nature Biotechnology, а її клінічні випробування можуть початися вже через три роки.
Детальніше
Steam

Valve відкриває Steam для Android-ігор

Анонс Steam Frame — нової VR-гарнітури від Valve — привернув увагу не лише як до бездротового пристрою для ПК-ігор. Компанія фактично оголосила про ще один стратегічний крок: Android-ігри офіційно приходять у Steam. Це може змінити платформу глибше, ніж будь-який апаратний реліз останніх років. Steam Frame стає першим кроком у розширенні екосистеми Valve у мобільний простір.
Детальніше
Windows Copilot

Керівник Windows заявив, що ОС «еволюціонує в агентну систему»

Павaн Давулурі, нинішній керівник підрозділу Windows у Microsoft, опублікував допис, у якому заявив, що Windows рухається у напрямку «агентної операційної системи». Компанія вже кілька місяців просуває ідею Windows як платформи, побудованої навколо штучного інтелекту. Однак реакція користувачів виявилась надзвичайно негативною — у коментарях переважає різка критика та недовіра до такого бачення майбутнього.
Детальніше