Menu

Nebezpečí pro uživatele Androidu: škodlivý kód krade přihlášení do bankovnictví

23.12.2022 08:10 | Jiří Palyza + Přidat komentář
Nebezpečí pro uživatele Androidu: škodlivý kód krade přihlášení do bankovnictví

Nebezpečí pro uživatele Androidu: škodlivý kód krade přihlášení do bankovnictví | foto: andrekheren/Pixabay

Malware Godfather se zaměřuje na krádeže přístupových údajů k bankovním účtům. Uživatelé zařízení se systémem Android by se proto měli mít v současné době obzvlášť na pozoru.

Škodlivý kód, který dostal pojmenování Godfather, byl poprvé objeven v březnu 2021. Od té doby prošel několika fázemi revizí a vylepšení. Podle informací, které zveřejnil server Bleeping Computer, jej kybernetičtí zločinci v současné době zneužívají k získání přístupových údajů k bankovním účtům a kryptopeněženkám obětí. Šíří se po celém světě.

"Kmotr" se specializuje na zneužívání čtyř set značek z finančního sektoru. Z nich je 215 přímo bankovních aplikací.

Uživatelé Androidu v ohrožení: jak škodlivý software funguje?

godfathermalware

| Zdroj: Tech Daily/Unsplash

Princip funkce malwaru Godfather zneužívá ochranný mechanismus Googlu pro aplikační platformu Obchod Play. Jakmile se trojský kůň dostane do zařízení oběti, napodobí službu Google Protect a ovládne řízení přístupových služeb. Jejich prostřednictvím si poté může udělovat všechna potřebná oprávnění. Pokud by se v takto zmanipulovaném prostředí chtěl uživatel přihlásit do napadené bankovní aplikace, zobrazí se podvržená vstupní obrazovka. Zadané přihlašovací údaje jsou po odeslání přesměrovány přímo do rukou podvodníků. Pro uživatele to v podstatě není rozpoznatelné.

Zajímavé je, že se malware neaktivuje, pokud je jako systémový jazyk nastavena ruština, ázerbájdžánština, arménština, běloruština, kazaština, kyrgyzština, moldavština, uzbečtina nebo tádžičtina. To by mohlo znamenat, že tvůrci malwaru pocházejí z některé z těchto zemí.

Zatím není úplně jasné, jak se malware Godfather do zařízení oběti dostává. Na platformě Google Play bylo do této chvíle nalezeno pouze několik aplikací, které slouží jako droppery pro tento malware. Uživatelé by se měli chránit tím, že nebudou otevírat podezřelé e-mailové přílohy nebo odkazy, a budou instalovat aplikace pouze z důvěryhodných zdrojů.

Zdroj: Bleeping Computer

Komentáře

* Hvězdičkou jsou označeny povinné informace.

    Re: Nesmysl

    Reakce na Pavel: Ty si vážně myslíš, že tu všichni vědí, co znamená 2FA? Tady v komentech máš názornou galerii uživatelů. Od těch, kteří mají problém zkomponovat holou větu nebo na drogách, ty kteří vůbec nevědí o čem je řeč v případě zabezpečení, natož o nějakém bezpečném chování na internetu, přes odmítače všeho kvůli pověrám, až po částečně nebo detailně informované. V největším riziku jsou ty první 2 skupiny. Ano, naprostý souhlas. 2Fa a bezpečné chování. Neinstalovat kdejakou blbost a neklikat na kdeco. A když už, tak ne na telefonu s bankou. Hlavně pokud mám potíž rozeznat a posoudit, co vlastně dělám.

    Reakce na Pavel:

    Reagovat na komentář

    Nebezpečí pro uživatele Androidu.

    Reakce na Vorg: Před rokem 1948 se alespoň na Moravě říkalo: Náš zákazník, náš pán. On to byl, kdo určoval, za jakých podmínek proběhne směna. Když ne, šel ke konkurenci. Tak se udržovala úroveň obchodu a služeb. Nikdo si nedovolil pochybovat, že právě tento způsob je normální a správný. Dnes zřejmě platí: „Můj host, moje kořist. Trh je tvým pánem. On ti bude diktovat, jaké jsou tvoje potřeby. Je na tobě, abys vyhověl našim nápadům. A když se ti to nelíbí, tak zdechni a nezacláněj. Ty jsi vlastně jenom náš inventář!“ To je hudba „ajťáků“ a finančníků. To je hudba budoucnosti. Vztah mezi umělou inteligencí a smrtelníkem.

    Reagovat na komentář

    Reakce na Jarek: ccleaner dalsi zbytecna pitomost a ruskemu kasperskemu sa uz tiez neda verit.

    Reagovat na komentář

    Kaspersky?

    Reakce na Jarek: Kaspersky, to je ta ruská firma? No moc bych tomu nevěřil.

    Reagovat na komentář

    Banky

    [645Banky nás k tomu nutí a tvrdí že je to bezpečné, odporoval jsem, ale není jiná možnost, jinak nelze provádět prevody. Tento,,nový" způsob nelze ,zatím, nainstalovat do PC, 9]

    Reagovat na komentář

    Bordel

    Už je v tom takový bordel že se tel.neda ani používat

    Reagovat na komentář

    Nesmysl

    Reakce na Pat&Mat: staci poradne pouzivat 2fa a nedelat na mobilu kraviny…

    Reagovat na komentář

    Moneta info

    Reakce na Pat&Mat: Také jsem proti. Moneta to posunula 1.duben !!! Tak snad bude ještě změna k lepšímu.

    Reagovat na komentář

    Hlavně, že MONETA od listooadu požaduje přístup JEN s užitím aplikace...

    Nikdy v životě bych si nedal nejakou bankovní aplikaci do mobilu. To dělají jen lemry, co netuší, jak snadné to je vykrást… 1000× snadnější, než SMS na které uměle upozorňují, jako na riziko.
    Kecy v kleci.

    Reagovat na komentář

    Pravda pravdouci

    Reakce na František Balco: sice mám rád různé vychytávky, pracuji se zajímavými technologiemi, ale máte naprostou pravdu.

    Reagovat na komentář

    Nebezpečí pro uživatele Androidu: škodlivý kód krade přihlášení do bankovnictví.

    Zásady : Neotevírat Spamy a jejich přílohy-ale rovnou mazat, neinstalovat z neautorizovaných stránek, nestahovat z google play kdejakou pitomost co nepotřebuješ !

    Antivirus je Samozřejmostí (Kaspersky), tak jako denní Aktualizace Virových Databází, i samotné aplikace !

    Taky je nutný čistič (Ccleaner), na odstraňování nepotřebného smetí – zbytečností a uspávání aplikací zatěžujících zbytečně paměť telefonu -(počítače).

    No a kdo si nedá říci, je sám strůjcem svého štěstí !

    Reagovat na komentář

    Reakce na Standa : Stando, jsi primitiv. Vyjadřuješ se na úrovni cikána z mosteckého gheta.

    Reagovat na komentář

    slusny vykon

    Velice dobra cestina, gratuluji!

    Reagovat na komentář

    Reakce na František Balco: ty už jsi zjevně zašel. Člověk, který nestahuje každou blbost a nekliká bez rozmyslu na vše co na něj vyskočí je na 99,9999% chráněn dostatečně. Je to jako když přijde šmejd za důchodcem a ten ho s klidným svědomím pustí do bytu a ještě mu ukáže kredenc, kam schovává peníze.

    Reagovat na komentář

    Zas další nesmysl dnes bankovnictví je ochrannou dobře většinou vykradene účty je hloupost lidi zdržují kódy a čísla účtu ochranných prvků karet až člověk žádné nad hlouposti lidi i kdyby my volala policie ohledně účtu tak nebudu nic zdelovat

    Reagovat na komentář

    Nebezpečí pro uživatele Androidu.

    S digitálním pokrokem, stáváš se otrokem. Pokrok – a život je složitější a hodina života dražší. Svoboda je čím dál vzdálenější pojem. Kdo si chce udržet nezávislost je nepřítel demokracie. Tahle civilizace zajde na zmatení pojmů.

    Reagovat na komentář

Zajímavosti ze světa IT v e-mailu

Stačí odeslat svoji e-mailovou adresu


Nemusíte se obávat, váš e-mail ochráníme. Postupujeme podle těchto zásad a obchodních podmínek. Budeme vás pravidelně informovat o novinkách ve světě počítačů a technologií. Díky newsletteru snadno vyhodnotíme, jestli jsme se vám trefili do vkusu.




Komerční sdělení