Небезпенчне ПЗ Godfather повернлось: Android-вірус став ще складнішим для виявлення

Android вірус

Шкідливе програмне забезпечення Godfather для Android знову з’явилося — цього разу в значно небезпечнішій формі. За даними компанії з кібербезпеки Zimperium, оновлений банківський троян став ще підступнішим: він навчився обходити системи захисту й викрадати фінансові дані без помітної активності. Про це пише Android Headlines.

Що таке Godfather

Вперше шкідник Godfather було виявлено ще у 2021 році. Потім — знову у грудні 2022 року, коли він атакував користувачів у 16 країнах, намагаючись викрасти дані від понад 400 сайтів онлайн-банкінгу та криптовалютних бірж.

Це банківський троян, що маскується під легальні додатки та викрадає облікові дані, PIN-коди, а іноді — й контроль над пристроєм жертви.

Нове покоління Godfather: що змінилося

Удосконалений підхід до шахрайства

Раніше Godfather використовував техніку накладання — створював невидимий шар поверх банківського додатку, обманом змушуючи користувача вводити логін і пароль. Тепер ця методика замінена на більш витончену.

Віртуалізація банківських додатків

Оновлений Godfather створює віртуалізовану версію банківського додатку прямо на зараженому смартфоні. У цій “пісочниці” користувач бачить нібито справжній застосунок, але всі введені дані передаються зловмисникам.

Завдяки цьому вірус не потребує надмірних дозволів і легко обходить традиційні механізми захисту Android.

Як саме працює новий Godfather

  1. Інфікує пристрій — часто через підроблені або заражені додатки.
  2. Аналізує встановлені програми — шукає банківські застосунки.
  3. Створює “копію” банківської програми — віртуальний клон запускається кожного разу, коли користувач відкриває справжній додаток.
  4. Викрадає облікові дані, PIN-коди та шаблони розблокування.
  5. Отримує контроль над пристроєм — здатен здійснювати перекази без відома користувача.

Поки що активність нової версії Godfather зафіксована серед користувачів Android у Туреччині. Втім, досвід минулих атак свідчить, що вірус швидко розповсюджується — ймовірно, він з’явиться і в інших країнах найближчим часом.

Як захистити себе

  • Завантажуйте додатки тільки з офіційного Google Play.
  • Уникайте сумнівних посилань та реклами в браузерах.
  • Встановіть антивірусне ПЗ із підтримкою виявлення banking trojans.
  • Перевіряйте дозволи додатків — особливо тих, що вимагають доступ до екрана, SMS або керування пристроєм.
  • Не вводьте банківські дані у додатках без двофакторної автентифікації.


Телеграм double.newsТелеграм double.news

Схожі Новини
Apple Siri

Apple готує новий Siri з глибокою інтеграцією в iPhone

Apple працює над оновленою версією голосового асистента Siri, яка може стати ключовим елементом взаємодії з iPhone. За даними інсайдерів, компанія планує представити нові функції вже на конференції WWDC 2026 разом із iOS 27.
Детальніше
Fortnite 2017

Epic Games звільняє понад 1000 працівників через падіння популярності Fortnite

Epic Games оголосила про масштабні скорочення, які торкнуться понад 1000 співробітників. Причиною стала тривала тенденція зниження активності гравців у Fortnite, що вплинула на фінансові показники компанії.
Детальніше
Xbox Game Pass

Netflix і Xbox Game Pass можуть об’єднати в одну підписку

Netflix і Microsoft розглядають можливість створення спільної підписки, яка об’єднає стримінговий сервіс і ігрову платформу Xbox Game Pass. Ідея перебуває на ранній стадії обговорення, але вже викликає інтерес як серед користувачів, так і в індустрії.
Детальніше