Les utilisateurs d'Android doivent actuellement se méfier des logiciels malveillants dangereux. Le malware "Godfather" vole les données d'accès aux co
Les utilisateurs d'Android doivent actuellement se méfier des logiciels malveillants dangereux. Le malware "Godfather" vole les données d'accès aux comptes bancaires. Découvrez les détails ici.
En mars 2021, le malware Android "Godfather" a été découvert pour la première fois. Entre-temps, il a été révisé et amélioré plusieurs fois. Comme le rapporte "Bleeping Computer" , les criminels les utilisent désormais pour obtenir des données d'accès aux comptes bancaires et aux portefeuilles cryptographiques de leurs victimes dans le monde entier.
"Godfather" cible plus de 400 marques dans le monde. 215 d'entre elles sont des applications bancaires.
Utilisateurs d'Android en danger : voici comment fonctionne le malware
"Godfather" fonctionne comme ceci : une fois sur l'appareil, le cheval de Troie se fait passer pour Google Protect pour accéder au service d'accessibilité. Cela permet au malware de s'accorder toutes les autorisations nécessaires.
Si la victime souhaite maintenant se connecter à une application bancaire concernée, "Godfather" affiche un masque de saisie manipulé. Les données saisies sont envoyées directement aux escrocs. Pour les personnes concernées, c'est à peine reconnaissable.
Il est intéressant de noter que le logiciel malveillant ne devient pas actif si la langue du système est définie sur le russe, l'azerbaïdjanais, l'arménien, le biélorusse, le kazakh, le kirghize, le moldave, l'ouzbek ou le tadjik. Cela suggère que les développeurs du malware viennent de ces pays.
On ne sait pas encore tout à fait comment "Godfather" accède aux appareils des victimes. Jusqu'à présent, seules quelques applications ont été trouvées dans le Google Play Store qui agissent comme des compte-gouttes pour le malware. Pour vous protéger, les utilisateurs ne doivent jamais ouvrir de pièces jointes ou de liens suspects et n'installer que des applications provenant de sources fiables.
COMMENTS