USD
42.33 UAH ▼0.16%
EUR
49.18 UAH ▲0.48%
GBP
55.92 UAH ▲0.4%
PLN
11.61 UAH ▲0.15%
CZK
2.04 UAH ▲0.34%
Поширити: Оновлена версія шкідливої програми GodFather повернулася з новими можл...

Банківські додатки на смартфонах атакує небезпечне хакерське ПЗ: що відомо

Поширити: Оновлена версія шкідливої програми GodFather повернулася з новими можливостями, які ще більше спрощують хакерам крадіжку грошей через банківські мобільні додатки. Раніше GodFather була відома тим, що накладала підроблені екрани входу у фінансові додатки.

Своєю чергою нова версія програми повністю захоплює додатки, повідомляє Infosecurity Magazine з посиланням на фахівців з кібербезпеки.

Як пояснюють експерти із Zimperium, замість створення підроблених користувацьких інтерфейсів GodFather тепер запускає віртуальні екземпляри застосунків усередині ізольованого середовища на самому пристрої.

Це дає змогу зловмисникам перехоплювати облікові дані під час входів у систему, взаємодіяти з додатками так само, як справжній користувач, а також підключатися до внутрішніх API, щоб змінювати поведінку програми.

"Витончений розвиток банківського шкідливого ПЗ GodFather, що використовує передові технології віртуалізації на пристроях, означає істотне порушення довіри між користувачами та їхніми мобільними додатками", — зазначив Ерік Швейк, директор зі стратегії кібербезпеки компанії Salt Security.

Використовуючи віртуалізацію для приховування своєї активності, GodFather обходить більшість звичайних засобів виявлення.

Програма імітує поведінку користувача настільки переконливо, що навіть системи запобігання шахрайству насилу відрізняють його від законної активності.

Дослідники виявили, що спочатку ця вдосконалена загроза була націлена на користувачів банківських послуг у Туреччині. Експерти не виключають, що зловмисники спробують реалізувати цей підхід і в інших країнах.

"Зараз, як ніколи раніше, організаціям необхідно постійно проявляти пильність і готовність, а також діяти рішуче за перших ознак підозрілої поведінки", — наголосила Ейпріл Ленхард, головний менеджер із продуктів компанії Qualys.

Нагадаємо, спроба відписатися від новинних розсилок, рекламних акцій та іншого спаму на електронній пошті може призвести до фішингових атак або встановлення шкідливого ПЗ.

Президент України Володимир Зеленський у листопаді провів понад 20 зустрічей із ...
Перша леді України Олена Зеленська, перша леді Франції Бріжит Макрон і міністр з...
Принциповість позицій зараз, у підготовці відповідної угоди, є довгостроковістю ...
Шановні українці, українки! Зараз іще тривають роботи після нічного удару російс...
Шановні українці, українки! Провів сьогодні Ставку, кілька ключових напрямів роз...
Шановні українці, українки! Тільки зараз, за кілька днів, я провів уже майже 20 ...
Шановні українці, українки! Зараз іще тривають роботи після нічного удару російс...
Шановні українці, українки! Зараз іще тривають роботи після нічного удару російс...
Розпочався дводенний Київський санкційний саміт, на якому учасники аналізують вп...
Шановні українці, українки! Тільки зараз, за кілька днів, я провів уже майже 20 ...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...