Outro malware Android apareceu por aí, e é chamado de ‘Godfather’. Este é realmente um trojan bancário. Seu principal objetivo é roubar credenciais bancárias de seu telefone e, assim, roubar dinheiro de você. Foi visto pela primeira vez em março de 2021mas agora conseguiu atrair muito mais atenção.
Malware Android ‘Godfather’ quer roubar suas credenciais bancárias
Foi revelado pelo Group-IB, ThreatFabric e Cyble, e relatado pela Bleeping Computer. Esse malware foi detectado em 16 países e tentou roubar credenciais bancárias para mais de 400 sites bancários online e trocas de criptomoedas.
Então, como isso funciona, exatamente? Esse malware gera sobreposição de telas de login e o coloca sobre os formulários de login de aplicativos bancários e de troca de criptomoedas. Isso acontece quando você tenta fazer login no site. Alguns usuários são enganados e fazem login de qualquer maneira e, assim, compartilham suas credenciais.
Diz-se que o trojan ‘Godfather’ é o sucessor do Anubis, um conhecido trojan bancário. Anubis foi frustrado por versões mais recentes do Android e suas defesas, que é onde entra o Poderoso Chefão.
Foi visto pela primeira vez em março de 2021
Desde que foi detectado pela primeira vez, em março de 2021, esse trojan evoluiu muito. Ele recebeu grandes atualizações e melhorias de código. Na verdade, foi descoberto em um aplicativo que imita uma ferramenta de música popular na Turquia e conseguiu 10 milhões de downloads.
Godfather mirou 215 aplicativos bancários até agora, pelo que sabemos. Esses aplicativos bancários são usados nos Estados Unidos, Turquia, Espanha, Canadá, França, Alemanha e Reino Unido. Godfather também tem como alvo 110 plataformas de câmbio de criptomoedas e 94 aplicativos de carteira de criptomoedas.
O interessante é que, se o idioma do smartphone estiver definido como russo, azerbaijano, armênio, bielorrusso, cazaque, quirguiz, moldavo, uzbeque ou tadjique, o malware não será ativado em nenhum momento. Isso indica de onde os hackers são, pelo menos sua região.
Você precisa ser extremamente cuidadoso
Você precisa ter muito cuidado ao baixar aplicativos. Baixá-los de fontes oficiais é a melhor forma de proteção, certificando-se de não conceder permissões desnecessárias e de prestar atenção nas telas de login para garantir que não sejam falsas.