Rückkehr der GodFather-Malware; zielt auf Bankkunden

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsforscher weisen in einem Blog-Beitrag drauf hin, dass die GodFather-Malware wieder zurück sei. GodFather ist ein berüchtigter Android-Bankentrojaner, der dafür bekannt ist, dass er es auf Banknutzer, vor allem in europäischen Ländern, abgesehen hat. Aktuell zielt der Trojaner wohl über die App mit dem Namen MYT Müzik, die in türkischer Sprache geschrieben ist, auf Android-Nutzer in der Türkei.


Anzeige

Cyble Research & Intelligence Labs (CRIL) berichtete im März 2022 in einem Blog-Beitrag über diese GodFather-Android-Malware und erläuterte, wie sie Android-Banking-Nutzer weltweit angreift. Vor kurzem hat CRIL mehrere GodFather-Android-Samples identifiziert, die sich als MYT-Anwendung für Android tarnen.

Die analysierten GodFather-Samples sind mit benutzerdefinierten Verschlüsselungstechniken verschlüsselt, um die Erkennung durch Antivirenprodukte zu umgehen. Bei der Installation dieser Anwendung auf einem Testgerät stellten die Sicherheitsforscher fest, dass die App ein Symbol und einen Namen verwendet, die denen einer legitimen Anwendung namens MYT Music ähneln. Diese legale App wird im Google Play Store gehostet und verzeichnet mehr als 10 Millionen Downloads. Das Bild unten zeigt das Symbol und den Namen der bösartigen Anwendung auf dem Bildschirm des Android-Geräts.

MYT Müzik

Die GodFather Android-Malware stiehlt nach erfolgreicher Installation auf dem Gerät des Opfers sensible Daten wie SMS, grundlegende Gerätedaten, einschließlich Daten zu installierten Apps, und die Telefonnummer des Geräts. Darüber hinaus kann sie den Bildschirm des Geräts über VNC steuern, eingehende Anrufe auf dem Gerät des Opfers weiterleiten und Banking-URLs einschleusen. Details zur Analyse lassen sich im Cyble-Blog in diesem Beitrag nachlesen. Dort finden sich auch Hinweise, wie man Infektionen vermeiden oder erkennen kann.


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Android, Sicherheit abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

2 Antworten zu Rückkehr der GodFather-Malware; zielt auf Bankkunden

  1. janil sagt:

    Wer Banking auf dem Handy möchte, muss eben auch mit eventuellen Folgen leben.

    Nur zur Info, derzeitig ist die Stadtverwaltung Potsdam wegen eines Cyberangriffs vorsorglich offline gegangen.

    • Luzifer sagt:

      Also Online Banking auf dem Handy geht auch safe:
      Star Money app mit ReinerSCT Cardreader mit HBCI Banking Card.

      Vorteil: zuhause am PC safe und mobil auf dem Handy ebenfalls safe!
      Nachteil: nicht so komfortabel dam man den Reader immer mitschleppen muss.

      Aber das ist ja schon immer so: wer es komfortabel möchte gibt die Sicherheit auf!

Schreibe einen Kommentar zu janil Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.