Odborníci z americké výzkumné firmy Zimperium, která se zabývá mobilní bezpečností, objevili typ malwaru zaměřeného na platformu Android s názvem „Godfather“, který je schopen vytvořit izolované virtuální prostředí na mobilních zařízeních, aby ukradl přihlašovací údaje k účtu a převzal kontrolu nad bankovními a finančními aplikacemi v zařízení.
Malware Godfather byl poprvé detekován v roce 2021, ale nově objevená verze malwaru se stala sofistikovanější a obtížněji detekovatelnou.
Malware Godfather se tedy šíří prostřednictvím instalačních souborů ve formátu .apk (instalační soubory aplikací) na platformě Android. Jakmile uživatel omylem nainstaluje aplikaci obsahující tento malware, Godfather tiše prohledá zařízení oběti, aby zkontroloval, zda jsou nainstalovány bankovní, finanční, elektronické nebo digitální peněženky...
Jakmile malware Godfather detekuje cílovou aplikaci, umístí tyto aplikace do virtualizovaného prostředí, které si sám vytvořil.

Bankovní aplikace jsou ve virtuálním prostředí ovládány malwarem Godfather, který jim umožňuje kradení přihlašovacích údajů k příslušným aktivům (Foto: Zimperium).
Když si uživatelé na svých chytrých telefonech aktivují bankovní, finanční nebo elektronické peněženky, tyto cílové aplikace ve skutečnosti běží ve virtualizovaném prostředí řízeném službou Godfather, místo aby běžely přímo na smartphonu.
Uživatelé stále vidí skutečné rozhraní bankovní aplikace nebo aplikace elektronické peněženky, ale ve skutečnosti jsou tyto aplikace ovládány malwarem Godfather. Malware dokáže zaznamenávat přihlašovací údaje uživatele k bankovnímu účtu, klepnutí na obrazovku a odpovědi z bankovního serveru.
Přihlašovací údaje do bankovních aplikací budou shromažďovány malwarem Godfather a poté odeslány na externí server ovládaný hackery.
Poté, co hackeři získají přihlašovací údaje k bankovnímu účtu nebo elektronické peněžence, počkají, až uživatel odemkne smartphone, a poté aktivují falešná rozhraní, jako jsou oznámení o aktualizacích aplikací nebo černé obrazovky na smartphonu, aby skryli skutečnost, že hackeři tiše aktivují a přihlašují se do finančních aplikací za účelem krádeže aktiv uživatele.
Odborníci ze společnosti Zimperium uvedli, že malware Godfather cílí na 500 bankovních, kryptoměnových a e-commerce aplikací po celém světě , ale hlavně na banky v Turecku.
Zimperium se domnívá, že hackeři stojící za tímto malwarem dokáží tuto metodu kompletně provést a zaútočit na jakoukoli banku v jakékoli zemi, na kterou se zaměří.
Aby se uživatelé chytrých telefonů chránili zejména před malwarem Godfather a škodlivými aplikacemi obecně, měli by stahovat a instalovat aplikace pouze z důvěryhodných zdrojů. V žádném případě nestahujte a neinstalujte aplikace ze souborů .apk nalezených na internetu nebo z neznámých zdrojů.
Uživatelé by navíc v žádném případě neměli otevírat přílohy v e-mailech nebo v aplikacích pro zasílání zpráv od cizích lidí (tato metoda platí pro uživatele počítačů i chytrých telefonů) a vyhýbat se klikání na reklamy s atraktivním obsahem, aby se vyhnuli náhodné instalaci malwaru do zařízení.
Zdroj: https://dantri.com.vn/cong-nghe/canh-bao-ma-doc-nham-den-hang-tram-ung-dung-ngan-hang-tren-toan-cau-20250625143612156.htm
Komentář (0)