BaFin e BSI alertam sobre Trojan bancário Android Godfather

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

O Android banking Trojan Godfather tornou-se uma grande ameaça. Agora, depois do BSI, o BaFin – Autoridade Federal de Supervisão Financeira – também achou necessário emitir um alerta. O aplicativo agora ataca as vítimas usando mais de 400 alvos internacionais, incluindo aplicativos bancários, carteiras de criptomoedas e exchanges de criptomoedas. De acordo com o laboratório de testes AV-TEST, alguns aplicativos de proteção agora reconhecem o perigo e afastam o Poderoso Chefão.

O cavalo de Troia bancário Godfather está fazendo mal no Android e é muito difícil de detectar. Os alvos do Godfather incluem provedores de serviços financeiros no Canadá, França, Alemanha, Reino Unido, Itália e Polônia - eles são os mais atingidos. Há também 49 instituições financeiras sediadas nos Estados Unidos, 31 na Turquia e 30 na Espanha. Agora avisa o BSI e o BaFin.

Padrinho mostra sites perfeitamente falsos

Sempre que um usuário de um dispositivo infectado visita o site do provedor de serviços financeiros, o Godfather sobrepõe sites reais com sites falsos. Se um usuário insere os dados de login, estes são tocados e encaminhados. O malware então envia notificações push para códigos para autenticação de dois fatores. Com esses dados, os cibercriminosos podem acessar as contas e carteiras dos usuários.

Aplicativo infectado imita o Google Play Protect

O Trojan Android ainda está oculto em muitos aplicativos de várias lojas de aplicativos e provavelmente também na Google App Store. Assim que o aplicativo é iniciado, ele mostra uma animação de como o Google Play Protect está verificando o sistema em busca de aplicativos infectados. Mas o anúncio é apenas uma animação falsa.

O Trojan ainda verifica o idioma usado no dispositivo. Assim que ele encontra essas linguagens, ele não se torna ativo:

  • Ru (Rússia)
  • AZ (Azerbaijão)
  • AM (Armênia)
  • BY (Bielorrússia)
  • campo de concentração (Cazaquistão)
  • KG (Quirguistão)
  • MD (Moldávia)
  • UZ (Uzbequistão)
  • TJ (Tadjiquistão)

morrem Especialistas do Grupo IB, que examinou o Trojan, portanto, suspeita que os desenvolvedores estejam baseados em um dos países listados.

Existe proteção contra Trojan Godfather?

Um detalhe importante sobre o Godfather Trojan é que ele não funcionará se não tiver acesso ao AccessibilityService no Android. Os Serviços de Acessibilidade permitem que um aplicativo interaja com outros aplicativos. Um aplicativo com esses direitos é executado em segundo plano como um auxílio operacional e reage a um evento em outro aplicativo, por exemplo, sobrepondo o conteúdo da tela ou preenchendo automaticamente os campos de texto. Este é o truque do Trojan.

AV-TEST: Apenas alguns aplicativos reconhecem GodFather

A pedido da AV-TEST em 08.01.2023 de janeiro de XNUMX, se os aplicativos de proteção para Android detectarem o malware GodFather, o resultado ainda foi misto. Aplicativos de proteção para dispositivos Android da Avira, DrWeb, Fortinet, ikarus, Kaspersky, Ahnlab, Sophos, Symantec e TrendMicro detectam a ameaça.

Vermelho./sel

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais