Софтодром   




Троян «Крестный отец» атакует банки и криптокошельки




Новости    Безопасность


Банковский Android-троян Godfather («Крестный отец») активно атакует пользователей популярных финансовых сервисов по всему миру, сообщает Group-IB.

Специалисты уже насчитали в списке жертв трояна Godfather пользователей 215 международных банков, 94 криптокошельков и 110 криптопроектов. Больше всего целей у этого трояна оказалось в США, Турции, Испании, Канаде, Франции и Великобритании.

При этом Godfather обходит стороной пользователей из России и СНГ: если настройки системы содержат один из языков этого региона, троян завершит свою работу. Вероятно, это одно из указаний на то, что разработчиками Godfather являются, предположительно, русскоязычные злоумышленники, отмечают специалисты Group-IB.

В основе Godfather лежит одна из версий банковского трояна Anubis, исходный код которого был слит еще в 2019 году. С выходом новых версий Android многие из возможностей трояна Anubis прекратили функционировать. Однако исходный код Anubis был взят за основу разработчиками Godfather и модернизирован под более новые версии Android с добавлением актуальных на данный момент возможностей, а некоторый функционал старого трояна, такой как шифрование файлов, был удален.

На данный момент метод распространения трояна Godfather пока не установлен. Однако, исходя из имеющихся данных, специалисты Group-IB полагают, что Godfather распространяется тем же способом, что и банкер Anubis. Операторы Anubis часто использовали метод распространения полезной нагрузки через приложение-загрузчик на Google Play. Так же, как и в некоторых случаях с Anubis, загружаемая нагрузка мимикрирует под приложение Google Protect.


Автор: Softodrom.ru
Дата:














Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2026 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта