Godfather, нова версия на Android зловреден софтуер, използва виртуализация за незабележима кражба на банкови данни от реални приложения. Zimperium разкрива детайли за мащабната заплаха.

Нова и значително по-усъвършенствана версия на Android зловредния софтуер Godfather използва виртуализация, за да създава изолирана среда върху смартфоните и така шпионира в реално време банкови приложения, краде идентификационни данни и манипулира финансови трансакции — без потребителят да заподозре нищо.

Според експерти от Zimperium, които първи анализираха заплахата, тази версия на Godfather вече таргетира над 500 приложения за банкиране, криптовалути и електронна търговия по цял свят. Новата техника позволява на зловредния софтуер да „пуска“ легитимни приложения в контролирана среда, като същевременно ги наблюдава и контролира, използвайки Android функции като StubActivity, виртуална файлова система и фалшиви системни прозорци.

Как работи атаката?

Зловредният софтуер пристига под формата на APK файл, съдържащ вграден двигател за виртуализация (използван от проекти с отворен код като VirtualApp и Xposed). След като се инсталира, Godfather сканира устройството за целеви приложения и ги вкарва във виртуална среда.

Когато потребителят стартира своето банково приложение, всъщност то се отваря вътре във виртуалната рамка, контролирана от атакуващия. Потребителят вижда напълно реалистичен интерфейс, но зловредният код е в състояние да записва всичко — от пароли и ПИН кодове до действия по екрана и отговори от сървъра на банката.

Възможности за контрол и кражба

Godfather използва и фалшиви съобщения, като например фалшив екран за „актуализация“ или „проблем с връзката“, докато тайно изпраща събраната информация към команден сървър и изпълнява команди от операторите си: отключване на устройството, стартиране на приложения, осъществяване на трансакции.

Сред установените компоненти са:

  • Telegram 2 – троянец за постоянен достъп, маскиран като Telegram ъпдейт.

  • Root Troy V4 – бекдор, който позволява дистанционно изпълнение на команди.

  • InjectWithDyld – инструмент за инжектиране в паметта на други приложения.

  • XScreen – кейлогър и шпионски модул за запис на екрана и клипборда.

  • CryptoBot – крадец на криптовалутни портфейли, таргетиращ над 20 платформи.

Еволюция на заплахата

Godfather е известен още от 2021 г., но новият му вариант демонстрира качествен скок в сложността и прикритието. Докато предишни версии използваха фалшиви HTML прозорци, днес зловредният код действа директно вътре в легитимното приложение — в реално време и с пълен контрол върху взаимодействието.

Макар настоящата кампания да е фокусирана върху турски банки, експертите предупреждават, че други оператори на Godfather могат да активират различни списъци с цели по региони.

Как да се защитим?

Потребителите на Android трябва да бъдат особено внимателни и да:

  • Изтеглят приложения само от Google Play или официални източници;

  • Проверяват исканите разрешения при инсталиране;

  • Поддържат Google Play Protect включен;

  • Избягват изтегляне на непознати APK файлове.

С нарастващата употреба на Android устройства в бизнеса, все повече зловреден софтуер ще бъде насочен към мобилната среда. Godfather е поредният сигнал, че киберсигурността при мобилните платформи трябва да бъде приоритет както за индивидуалните потребители, така и за организациите.

Източник: По материали от Интернет

Подобни публикации

11 юли 2025

Великобритания и Франция обединяват сили за съз...

Британското правителство планира да инвестира 163 милиона евро във ...

Microsoft заменя остарелия JScript със сигурния...

Microsoft обяви, че в Windows 11 версия 24H2 и следващите версии за...
11 юли 2025

Руски баскетболист арестуван за връзки с рансъм...

Руският професионален баскетболист Даниил Касаткин бе арестуван във...
11 юли 2025

Критични уязвимости в Bluetooth стека BlueSDK з...

Четири сериозни уязвимости, обединени под наименованието PerfektBlu...

Microsoft спестява над 500 милиона долара чрез ИИ

Microsoft е спестила над 500 милиона долара през изминалата година ...
10 юли 2025

Четирима арестувани във връзка с кибератаките с...

Британската Национална агенция за борба с престъпността (NCA) обяви...
Бъдете социални
Още по темата
10/07/2025

САЩ наложиха санкции на сев...

Министерството на финансите на САЩ санкционира...
09/07/2025

TapTrap: нова техника за за...

Сигурността на Android е под заплаха...
09/07/2025

Anatsa отново проникна в Go...

Банковият троянец Anatsa отново е успял...
Последно добавени
11/07/2025

Великобритания и Франция об...

Британското правителство планира да инвестира 163...
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!