Новая версия вредоносного ПО Godfather для Android представляет серьезную угрозу для пользователей банковских и финансовых приложений по всему миру.
Вирус применяет уникальную тактику создания изолированных виртуальных сред на мобильных устройствах для кражи конфиденциальных данных и проведения несанкционированных транзакций.
Об этом сообщает издание Bleeping Computer.
Godfather создает изолированные виртуальные среды на мобильных устройствах, что позволяет ему шпионить за действиями пользователей в реальном времени.
Чем опасен Godfather
Вредоносное ПО при запуске легитимных приложений маскирует свои действия под привычный интерфейс. Это делает его почти незаметным для жертв, которые могут даже не подозревать о том, что их данные находятся под угрозой.
К нынешнему моменту Godfather нацелен на более чем 500 банковских и финансовых приложений по всему миру, включая десяток турецких банковских сервисов. Вирус способен записывать учетные данные, ПИН-коды и фиксировать касания экрана.
Для обмана пользователей он может отображать фальшивые экраны блокировки или обновления, в то время как операторы удаленно управляют устройством.
Первый раз Godfather был замечен в марте 2021 года. С тех пор он значительно изменился. Если ранее использовались простые HTML-наложения, то в нынешней версии применяются более сложные технологии виртуализации.
Эксперты настоятельно рекомендуют загружать приложения только из официального магазина Google Play, чтобы защититься от этой угрозы.