В ирус за Android атакува потребители в 16 държави с цел да открадне данните им за онлайн банкиране и/или достъп до криптоборси и портфейли, съобщава BleepingComputer. Той вече е атакувал над 400 банки и криптоборси, казват откривателите му от компанията Group-IB.
Вирусът е кръстен Godfather. Той добавя фалшив екран за въвеждане на паролата и името за достъп до профила. Целта е потребителят да се подведе и да въведе данните си в този екран и практически директно да предаде информацията на хакерите.
Godfather всъщност не е нов вирус. Той е засечен още през март 2021 г. Сега обаче е преминал почти пълна преработка и е със значително количество подобрения. От скоро е активизирана и кампанията за новото му разпространение.
Apple ще позволи външни приложения и магазини
Целите му са предимно страни в Европа, както и САЩ и Канада. Все още не е ясно колко са жертвите и кои са основните канали за разпространение на вируса.
Изглежда, че те са няколко, включително представяне за популярни приложения. Насочен е предимно към онлайн банкирането, като 215 от клонираните сайтове са на такива услуги. Отделно има и 110 копия за криптоборси и 94 за криптопортфейли.
След като се инсталира на устройството, вирусът показва фалшив екран от Google Protect, че приложението е сканирано и безопасно. След това иска достъп до данните в устройството, включително контакти, съобщения, известния, както и възможност да чете и пише данни и да прави телефонни обаждания. Използва и методи за заобикаляне на защитите чрез активиране на функции за достъпност за хора с увреждания.
ЕС обяви крайния срок за единното зарядно
Godfather може и да записва действията на екрана, както и текста, който въвеждат. Тези функции се правят, ако потребителят отвори сайт или приложение, които не са в списъка с предварително поддържани от вируса.
Най-добрата защита срещу Godfather за момента е да се инсталират приложения само от официалния магазин на Google, да се инсталират наличните актуализации, да не се спират защитите на Play Protect. Също така се препоръчва да не се държи голям брой инсталирани приложения на устройството, които обаче не се използват редовно.
Новости на iPhone 14, които вече ги има при Android
Apple пуска нови функции за защита на личните данни
Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.
За още любопитно съдържание от Vesti.bg последвайте страницата ни в Instagram.
* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!