USD
41.61 UAH ▼0.37%
EUR
48.29 UAH ▲0.28%
GBP
55.42 UAH ▼0.73%
PLN
11.29 UAH ▲0.04%
CZK
1.97 UAH ▲0.23%
Поширити: Оновлена версія шкідливої програми GodFather повернулася з новими можл...

Банківські додатки на смартфонах атакує небезпечне хакерське ПЗ: що відомо

Поширити: Оновлена версія шкідливої програми GodFather повернулася з новими можливостями, які ще більше спрощують хакерам крадіжку грошей через банківські мобільні додатки. Раніше GodFather була відома тим, що накладала підроблені екрани входу у фінансові додатки.

Своєю чергою нова версія програми повністю захоплює додатки, повідомляє Infosecurity Magazine з посиланням на фахівців з кібербезпеки.

Як пояснюють експерти із Zimperium, замість створення підроблених користувацьких інтерфейсів GodFather тепер запускає віртуальні екземпляри застосунків усередині ізольованого середовища на самому пристрої.

Це дає змогу зловмисникам перехоплювати облікові дані під час входів у систему, взаємодіяти з додатками так само, як справжній користувач, а також підключатися до внутрішніх API, щоб змінювати поведінку програми.

"Витончений розвиток банківського шкідливого ПЗ GodFather, що використовує передові технології віртуалізації на пристроях, означає істотне порушення довіри між користувачами та їхніми мобільними додатками", — зазначив Ерік Швейк, директор зі стратегії кібербезпеки компанії Salt Security.

Використовуючи віртуалізацію для приховування своєї активності, GodFather обходить більшість звичайних засобів виявлення.

Програма імітує поведінку користувача настільки переконливо, що навіть системи запобігання шахрайству насилу відрізняють його від законної активності.

Дослідники виявили, що спочатку ця вдосконалена загроза була націлена на користувачів банківських послуг у Туреччині. Експерти не виключають, що зловмисники спробують реалізувати цей підхід і в інших країнах.

"Зараз, як ніколи раніше, організаціям необхідно постійно проявляти пильність і готовність, а також діяти рішуче за перших ознак підозрілої поведінки", — наголосила Ейпріл Ленхард, головний менеджер із продуктів компанії Qualys.

Нагадаємо, спроба відписатися від новинних розсилок, рекламних акцій та іншого спаму на електронній пошті може призвести до фішингових атак або встановлення шкідливого ПЗ.

Поширити: Вікторія Рощина загинула в російському полоні 19 вересня 2023 року. У ...
Поширити: Восени 2025 троку Міністерства оборони Російської Федерації та Республ...
Поширити: Російський волонтерський проект
Поширити: Міжнародне видання опублікувало карту, де нібито показані райони Украї...
Поширити: Через російські обстріли, за даними Михайла Волинця, виведено з ладу п...
Поширити: Тактика росіян на Сумщині така ж сама, як і на інших напрямках — споча...
Поширити: Глава Херсонської міської військової адміністрації Ярослав Шанько відр...
Поширити: Імовірність того, що президент Росії Володимир Путін погодиться на при...
Поширити: Імовірність того, що президент Росії Володимир Путін погодиться на при...
Поширити: Біля Тайваню спостерігається рекордний сплеск активності армії Китаю. ...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...