Тысячи клонов трояна: хакеры наращивают мощь атак на Android с помощью Godfather

Тысячи клонов трояна: хакеры наращивают мощь атак на Android с помощью Godfather

В текущем году аналитики из Zimperium зафиксировали поразительное количество вариаций Android-трояна Godfather — около 1200. Эти версии, по сути, являются клонами основной вредоносной программы и создаются при помощи автоматических инструментов, таких как скрипты и искусственный интеллект. Это позволяет хакерам обходить антивирусные системы, даже если изменения в коде кажутся незначительными.

Особенностью трояна Godfather является его способность к записи действий на экране устройства, перехвату нажатий клавиш, звонков и SMS с кодами подтверждения, а также инициации несанкционированных транзакций в онлайн-банкинге. Вредоносное ПО было обнаружено в 250 мобильных приложениях, ориентированных на пользователей из 57 стран.

Нико Кьяравильо, руководитель группы исследователей из Zimperium, отметил, что еще в 2022 году команда не могла собрать даже десять образцов этого трояна. Однако с внедрением технологии полиморфизма, которая позволяет каждому экземпляру вредоносного ПО быть уникальным, количество обнаруженных образцов возросло в сотни раз.

Zimperium также подчеркивает, что хотя некоторые другие разработчики банковских троянов для Android пытаются следовать примеру Godfather, их масштабы пока значительно меньше.

похожие материалы

Стрелочка
Стрелочка
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности

Благодаря совместным усилиям «Лаборатории Касперского» и учебных заведений конструктивная информационная безопасность становится компетенцией инженеров и программистов.

Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».