Categories: AMEAÇAS ATUAIS

Godfather Banking Trojan se expande para infectar mais países europeus

O que foi encontrado

Recentemente , a equipe de pesquisa de ameaças do EclecticIQ 

detectou amostras de Godfather imitando aplicativos do Google Protect e enganando os usuários fazendo-os acreditar que estão protegidos por um serviço Android. As organizações afetadas estão no Canadá, EUA, França, Alemanha, Espanha, Turquia e Reino Unido

  • Se o trojan detectar que os pacotes de idiomas do dispositivo são comuns à Comunidade de Estados Independentes (CEI), ele será encerrado. (O recurso sugere que o trojan é possivelmente desenvolvido por um hacker russo.)
  • O trojan é comumente instalado por meio de pacotes de aplicativos maliciosos carregados na loja de aplicativos.
  • As amostras mais recentes do trojan bancário Godfather foram carregadas no VirusTotal como uma isca do Google Protect.

Como funciona

  • Após a infecção bem-sucedida, o Godfather obtém as permissões para o Serviço de Acessibilidade e coleta o agente do usuário padrão, código do país da operadora de rede, ID do Bot, lista de aplicativos instalados, versão do Android, modelo do dispositivo e outros.
  • Ele estabelece conexões VNC para gravar a tela, usa um keylogger para coletar as teclas digitadas em todos os aplicativos Android, exfiltra notificações push e encaminha chamadas telefônicas para ignorar o 2FA.
  • Godfather realiza transferências de dinheiro fazendo chamadas USSD sem usar uma GUI. Além disso, ele envia SMS de dispositivos e inicia servidores proxy para conexões C2.

Conclusão

Godfather trojan é um excelente exemplo de um trojan bancário em evolução direcionado a usuários do Android em todo o mundo. Os especialistas recomendam baixar aplicativos apenas por meio de fontes verificadas. Os usuários devem estar cientes de permitir quaisquer permissões em um aplicativo e certificar-se de que o Play Protect esteja ativado em dispositivos Android.

Fonte: https://cyware.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

23 horas ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

23 horas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como…

23 horas ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

2 dias ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

2 dias ago