Ez az új kártevő rendkívül alattomos és veszélyes módszerekkel férkőzik be a bankszámlád biztonságába. Íme néhány hatékony védekezési stratégia, amellyel megóvhatod magad a támadásoktól.

Fél kimenni a család a saját kertjébe - az ok, ami elsőre csupán viccesnek tűnik, valójában mélyebb rétegeket rejt magában.
Egyre kifinomultabb módszereket alkalmaz a Godfather nevű kártevő, ami Android készülékeket támad meg, és nemcsak a gyanútlan felhasználókat képes megtéveszteni, hanem az Android védelmi rendszereit is.
A legújabb kártevő innovatív megközelítést alkalmaz: egy zárt, virtuális teret alakít ki a telefonon, amelyben a valódi banki applikációk működnek. Ugyanakkor a csalók számára hozzáférést biztosítanak ehhez a környezethez, lehetővé téve számukra a folyamatok irányítását – számolt be róla a Bleeping Computer.
A felhasználó azt hiszi, hogy a megszokott banki vagy kriptoalkalmazását használja, ám valójában annak egy "konténerbe" zárt, megfigyelt változatát. Mivel a program a valódi alkalmazást indítja el, nem hamisított másolatot, a látvány teljesen megegyezik az eredetivel, ezért az Android védelmi rendszerei sem fognak gyanút.
A Godfather egy innovatív, nyílt forráskódú virtualizációs motorral és az Xposed keretrendszerrel operál, hogy beavatkozzon az alkalmazások működésébe. Célja, hogy adatokat gyűjtsön és tranzakciókat kezdeményezzen. Ezt a folyamatot úgy valósítja meg, hogy időnként hamis zárolási vagy frissítési képernyőket jelenít meg, miközben a háttérben a bűnözők hozzáférnek a felhasználók érzékeny információihoz, például PIN-kódokhoz, jelszavakhoz és tranzakciós részletekhez.
Különösen aggasztó, hogy a kártevő több mint 500 különböző banki, kripto- és e-kereskedelmi alkalmazást képes célba venni világszerte. Jelenleg a legújabb támadás elsősorban török bankok ellen irányul, de a rosszindulatú szereplők bármikor kiterjeszthetik tevékenységüket más országokra, így a helyzet potenciálisan globális méreteket ölt.
A Godfather nem új szereplő, először 2021-ben azonosították, de a legújabb verziója sokkal kifinomultabb elődeinél. Míg anno hamis bejelentkezési felületekkel dolgozott, most már a valódi alkalmazásokat használja ki.