Godfather Android bankacılık Truva Atı’nın reddetmeniz daha iyi olacak bir anlaşması var. Trojan, yasalmış gibi davranan kötü amaçlı bir uygulamadır. Emirlerini bir Komuta ve Kontrol (C&C) sunucusundan alana kadar, onu ilk etapta kurmanıza neden olan görevleri gerçekten gerçekleştirebilir. Bir bankacılık Truva Atı, bankacılık uygulamalarınızda oturum açmak için kullandığınız bilgilerin ve verilerin peşine düşer ve bu bilgiler elinizdeyken banka hesaplarınıza girer ve başınızı büyük ağrılara sokar.

Godfather bankacılık Truva Atı, 16 ülkede 400’den fazla bankacılık ve kripto uygulamasını hedef aldı.

Siber güvenlik firmasına göre Grup-IB (yolu ile Hacker Haberleri), Godfather Banking Trojan, 16 ülkede 400’den fazla bankacılık ve kripto para birimi uygulamasını hedef aldı. Godfather bankacılık Truva Atı’nın aktif olduğu Haziran 2021 ile Ekim 2022 arasında, hedeflenen uygulamaların yarısı bankacılık uygulamaları, saldırıya uğrayan diğerlerine ise kripto para cüzdanları ve borsalar dahildi. Hedeflerin 49’u Amerikan, 31’i Türk ve 30’u İspanya’da bulunuyordu. Kanada, Fransa, Almanya, İngiltere, İtalya ve Polonya’daki finansal hizmet şirketleri de etkilendi.

Bir Android kullanıcısı sahte bir bildirimle etkileşime geçtiğinde veya Truva Atı tarafından hedeflenen meşru bir uygulamayı açmaya çalıştığında, ekranda kurbanın telefonuna yazdığı kullanıcı adlarını ve şifreleri toplayan sahte bir kaplama belirir. Kurban, bu bilgilerin virüs bulaşmış bankacılık veya finansal hizmetler uygulamasını açmak için gerekli olduğunu düşünmesi için kaplama tarafından kandırılır. Godfather ayrıca iki faktörlü yetkilendirmeyi atlayabilir ve bu da onu son derece tehlikeli hale getirir.

Group-IB, bankacılık Truva Atı’nın Google Play’de listelenen “sahte uygulamalar” aracılığıyla dağıtıldığını söylüyor. Ekim 2022 itibarıyla ABD, Türkiye, İspanya, Kanada, Almanya, Fransa ve Birleşik Krallık’ta 215 uluslararası banka, 94 kripto para birimi ve 110 kripto değişim platformu Godfather tarafından mağdur edildi.

İlginç bir şekilde, Godfather, Sovyet sonrası bir ülkede konuşulan bir dili tercih olarak listeleyen telefonlara virüs bulaştırmaktan geri adım atıyor gibi görünüyor. Bu ülkeler arasında Rusya, Azerbaycan, Ermenistan, Beyaz Rusya, Kazakistan, Kırgızistan, Moldova, Özbekistan ve Tacikistan yer alıyor. Bu, Group-IB’nin Trojan geliştiricilerinin Rusça konuştuğuna inanmasına yol açar. Truva atının ayrıca kurbanın ekranını kaydettiği, virüs bulaşmış bir cihazdan sahte metin mesajları gönderdiği ve daha pek çok şey yaptığı biliniyor.

Godfather bankacılık Truva Atı ile bağlantılı olarak Google Play Store’da barındırılan kötü amaçlı uygulamalardan biri de Currency Converter Plus’tır. Godfather Truva Atı örneklerinden, kötü amaçlı yazılım açıkken, gerçekte hiçbir şey olmadığı halde kurbanın uygulamanın tarandığını düşünmesine neden olan animasyonlu sahte bir Google Protect sürümünün göründüğü keşfedildi. Daha da kötüsü, uygulamanın simgesi telefonun yüklü uygulamaları listesinde gizlenir ve görülemez.

İşte Android telefonunuzu bir bankacılık Truva Atı’ndan korumak için atmanız gereken adımlar:

Kullanıcı, uygulamanın tarandığını ve herhangi bir kötü amaçlı yazılım bulunmadığını düşünerek kandırıldığında, bankacılık uygulamasını açar, oturum açma bilgilerini kullanır ve az önce kötü adamlara kasasının anahtarını verir. Ancak, Godfather gibi bankacılık Truva atlarına karşı savaşmanıza yardımcı olabilecek bazı adımlar atabilirsiniz.

Group-IB’ye göre, telefonunuzda her zaman Android’in en son sürümünü çalıştırdığınızdan emin olun. Telefonunuzda çalışan Android sürümü ne kadar yeniyse, bir bankacılık Truva Atı’ndan etkilenme olasılığı o kadar düşüktür.

Group-IB ayrıca üçüncü taraf Android uygulama vitrinlerinden uygulama yüklememenizi ve yüklememenizi önerir. Google, her uygulamanın güvenli olduğunu garanti edemez. Siber güvenlik firması ayrıca her uygulamanın istediği izinlere bakmanızı önerir. Bir haber uygulamasının mikrofonunuzu veya kameranızı kullanma isteği gibi belirli bir uygulamanın talep ettiği izinler yerinde görünmüyorsa (özellikle tanımadığınız bir geliştiriciye sahip bir uygulama için), belki de yüklememelisiniz. Ayrıca kısa mesajlarda size gönderilen linklere tıklamayın.

Telefonunuza zaten virüs bulaştıysa ne yapabilirsiniz? Group-IB, aşağıdaki üç adımı atmayı söylüyor:

  • Ağ erişimini devre dışı bırakın.
  • Cihazınızdan erişilmiş olabilecek tüm banka hesaplarını dondurun.
  • Kötü amaçlı yazılımın cihazınız için oluşturabileceği riskler hakkında ayrıntılı bilgi almak için uzmanlarla iletişime geçin.



telefon-1