Троян «Хрещений батько» атакував криптогаманці та банки по всій планеті

2 хвилин читання

Новий вірус-троян Godfather («Хрещений батько«) активно шириться планетою, атакуючи криптогаманці та онлайн-банкінг. Фахівці з цифрової безпеки зафіксували атаки на понад 400 мобільних програм для Android, пише finextra.com.

За даними ресурсу, хакери використовують Godfather для атак на користувачів криптовалютних і банківських застосунків. Постраждали вже власники Android-пристроїв із 16 країн. Серед жертв трояна — 94 провайдери криптовалютних гаманців, 215 банківських установ та 110 криптообмінників у Туреччині (31), Іспанії (30), Канаді (22), Франції (20), Німеччині (19), Великій Британії (17) та США (49).

Для обману жертв Godfather генерує якісні вебпідробки. Вірус підставляє їх на екрани Android-смартфонів, коли користувач відкриває цільові програми. За допомогою трояна хакери крадуть облікові дані та обходять двофакторну автентифікацію.

Фахівці із сингапурської компанії Group-IB виявили у трояні код, який не дозволяє йому атакувати користувачів, які розмовляють російською або однією з мов, які використовували у колишньому Радянському Союзі.

Читайте також: Більшість кібератак на бізнес не виглядає як атаки. Вони тихі, непомітні і часто починаються задовго до того, як компанія щось виявляє. Ми поговорили з Євгенієм Богаченком — директором КП «Міський інформаційно-обчислювальний центр» та експертом з кібербезпеки і захисту критичної інфраструктури. 
«Поява Godfather підкреслює здатність учасників загроз редагувати та оновлювати свої інструменти, щоб підтримувати їхню ефективність, попри зусилля постачальників засобів виявлення та запобігання зловмисному програмному забезпеченню оновлювати свої продукти. Зловмисники можуть повернутися до вихідного коду, оновити застарілі типи зловмисного програмного забезпечення та багатьма способами зробити їх ще небезпечнішими. З таким інструментом, як Godfather, зловмисники обмежені лише своєю здатністю створювати переконливі вебфейки для певної програми».
Артем Грищенко, молодший аналітик шкідливого ПЗ Group-IB