Приложение, от которого нельзя отказаться. Троян Godfather атакует «андроидов»

Эксперты Group-IB отметили активность банковского Android-трояна Godfather — он известен с 2021 года, атакует пользователей популярных финсервисов и распространяется через Google Play под видом легальных криптоприложений.

Жертвы «Крёстного отца» на сегодняшний день уже представляют 16 стран мира, а список объектов насчитывает более 400 различных банков, криптобирж и электронных кошельков. Наибольшая интенсивность атак этого ПО была зафиксирована в США, Турции, Испании, Канаде, Франции и Великобритании. Пользователей из России и СНГ троян, однако, щадит: если настройки системы содержат русский или один из языков стран СНГ, Godfather прекращает свою работу.

«Предположительно, разработчиками Godfather являются русскоязычные злоумышленники», — сделали предварительные выводы в Group-IB.

Специалисты рассказали, что в основе «Крёстного отца» лежит одна из версий хорошо известного банковского трояна Anubis, чей исходный код был слит ещё в 2019 году. Его модернизировали под новые версии ОС и усилили механизмы противодействия антифроду.

Group-IB рекомендует пользователям всегда проверять, какие права приложение требует для своей работы — в случае с Godfather все его коммуникации с сервером выполняются только после предоставления доступа к Accessibility Service.

22 декабря, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России
06.11.2025
Servicepipe FlowCollector научился выявлять «хирургические» атаки на уровне портов
06.11.2025
Отсутствие единых стандартов внедрения тормозит цифровизацию промсектора
05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных