Icma.az
close
up
AZ
Menu

Новая спецоперация Украины: уничтожены российские Су 34

В Баку ожидают от Тегерана необходимых мер в отношении проармянского посла

Кандидат в милли из России: Из АФФА со мной не связывались, но я смогу помочь нашей сборной

Испанский премьер набросился на ЕС с обвинениями

США могут отправить ракеты Patriot в Украину

МИД Азербайджана требует от России объяснений

Массовые задержания азербайджанцев в Екатеринбурге: двоих убили

Германия приостанавливает воссоединение семей мигрантов

Чеченцы избили сотрудника военной полиции России ВИДЕО

"Карван" начал подготовку к новому сезону

Трамп заявил о прекращении работы по смягчению санкций против Ирана

В России убили двух братьев азербайджанского журналиста

МИД Азербайджана о нападениях в Екатеринбурге: ждем привлечения виновных к ответственности

В ходе операции в Екатеринбурге задержаны более 50 азербайджанцев, двое убиты ОБНОВЛЕНО

В российском городе Екатеринбург отряд ОМОН убил двух азербайджанцев

Мировой экспорт бразильского кофе сократился на треть

AZAL возобновляет рейсы по маршруту Баку Тель Авив

Раджабов успешно стартовал на турнире в Москве

Дональд Трамп раскрыл детали о преемнике

Госкомтаможни Азербайджана о спаде экспорта и росте импорта пластмассы

Вирус Godfather начал взламывать банковские приложения на Android

Вирус Godfather начал взламывать банковские приложения на Android

Icma.az информирует, ссылаясь на сайт Day.az.

Новая версия вредоносного ПО Godfather для Android представляет серьезную угрозу для пользователей банковских и финансовых приложений по всему миру. Вирус использует уникальную тактику создания изолированных виртуальных сред на мобильных устройствах для кражи конфиденциальных данных и проведения несанкционированных транзакций. Об этом сообщает издание Bleeping Computer (BC), передает Day.Az со ссылкой на Gazeta.ru.

Как сообщает компания Zimperium, проанализировавшая угрозу, Godfather запускает легитимные приложения внутри контролируемой виртуальной среды. Это позволяет вредоносу в реальном времени шпионить за действиями пользователя, перехватывать учетные данные и манипулировать транзакциями, при этом поддерживая полную визуальную маскировку. Пользователь видит обычный интерфейс приложения, не подозревая о скрытой активности. Механизм действия напоминает тактику другого вредоноса FjordPhantom, но Godfather значительно расширяет свои возможности, используя полноценную виртуальную файловую систему и перехват системных вызовов.

Масштабы атаки Godfather впечатляют: он нацелен на более чем 500 банковских, криптовалютных и других финансовых приложений по всему миру. Вредонос способен записывать учетные данные, пароли, PIN-коды, фиксировать касания экрана и даже перехватывать ответы от банковских серверов. Для обмана жертв вирус отображает фальшивые экраны блокировки или обновления, а также черные экраны, пока операторы удаленно управляют устройством, инициируя платежи или переводы.

Godfather впервые был замечен в марте 2021 года и с тех пор претерпел значительную эволюцию. Если предыдущие версии, например, проанализированная Group-IB в декабре 2022 года, использовали HTML-наложения, то нынешняя версия перешла на более скрытную и мощную технологию виртуализации. Хотя текущая кампания, обнаруженная Zimperium, сфокусирована на десятке турецких банковских приложений, операторы Godfather могут активировать другие подмножества из 500 целевых приложений для атак в различных регионах.

Для защиты от этого изощренного вредоноса эксперты рекомендуют загружать приложения только из официального магазина Google Play.

Следите за обновлениями и свежими новостями на Icma.az, где мы продолжаем следить за ситуацией и публиковать самую актуальную информацию.
seeПросмотров:52
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 28 Июня 2025 19:28
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Новая спецоперация Украины: уничтожены российские Су 34

27 Июня 2025 20:59see293

В Баку ожидают от Тегерана необходимых мер в отношении проармянского посла

27 Июня 2025 20:59see287

Кандидат в милли из России: Из АФФА со мной не связывались, но я смогу помочь нашей сборной

28 Июня 2025 00:03see243

Испанский премьер набросился на ЕС с обвинениями

27 Июня 2025 07:16see222

США могут отправить ракеты Patriot в Украину

28 Июня 2025 01:37see206

МИД Азербайджана требует от России объяснений

28 Июня 2025 10:47see198

Массовые задержания азербайджанцев в Екатеринбурге: двоих убили

28 Июня 2025 00:16see193

Германия приостанавливает воссоединение семей мигрантов

27 Июня 2025 17:41see185

Чеченцы избили сотрудника военной полиции России ВИДЕО

28 Июня 2025 18:59see180

"Карван" начал подготовку к новому сезону

27 Июня 2025 19:01see176

Трамп заявил о прекращении работы по смягчению санкций против Ирана

28 Июня 2025 00:19see167

В России убили двух братьев азербайджанского журналиста

27 Июня 2025 23:58see156

МИД Азербайджана о нападениях в Екатеринбурге: ждем привлечения виновных к ответственности

28 Июня 2025 10:54see156

В ходе операции в Екатеринбурге задержаны более 50 азербайджанцев, двое убиты ОБНОВЛЕНО

27 Июня 2025 23:49see141

В российском городе Екатеринбург отряд ОМОН убил двух азербайджанцев

27 Июня 2025 23:04see140

Мировой экспорт бразильского кофе сократился на треть

27 Июня 2025 07:30see129

AZAL возобновляет рейсы по маршруту Баку Тель Авив

28 Июня 2025 10:43see129

Раджабов успешно стартовал на турнире в Москве

27 Июня 2025 07:17see123

Дональд Трамп раскрыл детали о преемнике

27 Июня 2025 15:32see121

Госкомтаможни Азербайджана о спаде экспорта и росте импорта пластмассы

27 Июня 2025 17:43see119
newsПоследние новости
Самые свежие и актуальные события дня