Небезпенчне ПЗ Godfather повернлось: Android-вірус став ще складнішим для виявлення

Android вірус

Шкідливе програмне забезпечення Godfather для Android знову з’явилося — цього разу в значно небезпечнішій формі. За даними компанії з кібербезпеки Zimperium, оновлений банківський троян став ще підступнішим: він навчився обходити системи захисту й викрадати фінансові дані без помітної активності. Про це пише Android Headlines.

Що таке Godfather

Вперше шкідник Godfather було виявлено ще у 2021 році. Потім — знову у грудні 2022 року, коли він атакував користувачів у 16 країнах, намагаючись викрасти дані від понад 400 сайтів онлайн-банкінгу та криптовалютних бірж.

Це банківський троян, що маскується під легальні додатки та викрадає облікові дані, PIN-коди, а іноді — й контроль над пристроєм жертви.

Нове покоління Godfather: що змінилося

Удосконалений підхід до шахрайства

Раніше Godfather використовував техніку накладання — створював невидимий шар поверх банківського додатку, обманом змушуючи користувача вводити логін і пароль. Тепер ця методика замінена на більш витончену.

Віртуалізація банківських додатків

Оновлений Godfather створює віртуалізовану версію банківського додатку прямо на зараженому смартфоні. У цій “пісочниці” користувач бачить нібито справжній застосунок, але всі введені дані передаються зловмисникам.

Завдяки цьому вірус не потребує надмірних дозволів і легко обходить традиційні механізми захисту Android.

Як саме працює новий Godfather

  1. Інфікує пристрій — часто через підроблені або заражені додатки.
  2. Аналізує встановлені програми — шукає банківські застосунки.
  3. Створює “копію” банківської програми — віртуальний клон запускається кожного разу, коли користувач відкриває справжній додаток.
  4. Викрадає облікові дані, PIN-коди та шаблони розблокування.
  5. Отримує контроль над пристроєм — здатен здійснювати перекази без відома користувача.

Поки що активність нової версії Godfather зафіксована серед користувачів Android у Туреччині. Втім, досвід минулих атак свідчить, що вірус швидко розповсюджується — ймовірно, він з’явиться і в інших країнах найближчим часом.

Як захистити себе

  • Завантажуйте додатки тільки з офіційного Google Play.
  • Уникайте сумнівних посилань та реклами в браузерах.
  • Встановіть антивірусне ПЗ із підтримкою виявлення banking trojans.
  • Перевіряйте дозволи додатків — особливо тих, що вимагають доступ до екрана, SMS або керування пристроєм.
  • Не вводьте банківські дані у додатках без двофакторної автентифікації.


Телеграм double.newsТелеграм double.news

Схожі Новини
Камера IPhone

Чутки про iPhone 18 стали чутками про iPhone 19

Менш ніж за два дні до офіційної презентації iPhone 17, у світі з’явилася нова хвиля чуток про майбутні смартфони Apple. Відомий аналітик постачальницького ланцюга Мінг-Чі Куо заявив, що дебют 48-мегапіксельних надширококутних камер від Samsung відбудеться не у iPhone 18, як очікувалося раніше, а у iPhone 19.
Детальніше
Мікророботи для ін'єкцій

Вчені створили мікророботів, які можуть замінити медичні голки: прорив у безболісній доставці ліків

Міжнародна команда дослідників зі США та Китаю представила унікальну технологію мікророботів, які рухаються завдяки вибуху бульбашок у рідині. Це відкриття може стати основою для створення безголкових систем введення ліків та точкової доставки препаратів у тіло людини.
Детальніше
Samsung

Samsung може отримати замовлення на перший AI-чип від компанії Ілона Маска xAI

Samsung Electronics може стати основним виробничим партнером для першого ASIC-чипа штучного інтелекту, який розробляє компанія xAI Ілона Маска. Це стало можливим завдяки успіху Samsung у здобутті замовлень від Tesla та Apple, що посилило позиції південнокорейського гіганта на світовому ринку напівпровідників.
Детальніше