USD
41.53 UAH ▼0.07%
EUR
48.02 UAH ▲1.07%
GBP
56.32 UAH ▲0.35%
PLN
11.23 UAH ▲0.52%
CZK
1.94 UAH ▲0.95%
Поширити: Оновлена версія шкідливої програми GodFather повернулася з новими можл...

Банківські додатки на смартфонах атакує небезпечне хакерське ПЗ: що відомо

Поширити: Оновлена версія шкідливої програми GodFather повернулася з новими можливостями, які ще більше спрощують хакерам крадіжку грошей через банківські мобільні додатки. Раніше GodFather була відома тим, що накладала підроблені екрани входу у фінансові додатки.

Своєю чергою нова версія програми повністю захоплює додатки, повідомляє Infosecurity Magazine з посиланням на фахівців з кібербезпеки.

Як пояснюють експерти із Zimperium, замість створення підроблених користувацьких інтерфейсів GodFather тепер запускає віртуальні екземпляри застосунків усередині ізольованого середовища на самому пристрої.

Це дає змогу зловмисникам перехоплювати облікові дані під час входів у систему, взаємодіяти з додатками так само, як справжній користувач, а також підключатися до внутрішніх API, щоб змінювати поведінку програми.

"Витончений розвиток банківського шкідливого ПЗ GodFather, що використовує передові технології віртуалізації на пристроях, означає істотне порушення довіри між користувачами та їхніми мобільними додатками", — зазначив Ерік Швейк, директор зі стратегії кібербезпеки компанії Salt Security.

Використовуючи віртуалізацію для приховування своєї активності, GodFather обходить більшість звичайних засобів виявлення.

Програма імітує поведінку користувача настільки переконливо, що навіть системи запобігання шахрайству насилу відрізняють його від законної активності.

Дослідники виявили, що спочатку ця вдосконалена загроза була націлена на користувачів банківських послуг у Туреччині. Експерти не виключають, що зловмисники спробують реалізувати цей підхід і в інших країнах.

"Зараз, як ніколи раніше, організаціям необхідно постійно проявляти пильність і готовність, а також діяти рішуче за перших ознак підозрілої поведінки", — наголосила Ейпріл Ленхард, головний менеджер із продуктів компанії Qualys.

Нагадаємо, спроба відписатися від новинних розсилок, рекламних акцій та іншого спаму на електронній пошті може призвести до фішингових атак або встановлення шкідливого ПЗ.

Поширити: Росія цілеспрямовано вдарила по багатоповерхівках в Києві під час атак...
Поширити: Іран публікує пропагандистські кадри запуску балістичних ракет середнь...
Поширити: У Києві прощаються з українським актором Юрієм Феліпенком, який загину...
Російська агресія на очах стає жорсткішою — і в цьому є прямий зв'язок із поведі...
Поширити: Росіяни провели на полігоні в Херсонській області перші практичні випр...
Поширити: Російський президент, відповідаючи на запитання журналістів, заявив, щ...
Поширити: Ексфуд-продюсерка популярного шоу
Поширити: У Сумській області на визначених напрямках укривають дороги антидронов...
Президент України Володимир Зеленський на місці російської атаки по житловому бу...
Поширити: В іранському інформаційному просторі 18 червня з'явилося повідомлення ...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...