Nagbabala ang German regulator ng bagong banking at crypto malware na 'Godfather'

Ang mga awtoridad sa pananalapi sa Germany ay nagtataas ng alarma sa gitna ng mabilis na pagkalat ng isang bagong malware sa pananalapi na nakakaapekto sa mga aplikasyon ng pagbabangko at cryptocurrency.

Awtoridad ng Federal Financial Supervisory ng Alemanya (BaFin) pinalaya isang opisyal na pahayag noong Ene. 9, na nagbabala sa mga consumer ng “Godfather,” isang malware na nangongolekta ng data ng user sa banking at crypto apps.

Binigyang-diin ng BaFin na tina-target ng bagong virus ang humigit-kumulang 400 banking at crypto apps, kabilang ang mga tumatakbo sa Germany. Inaatake ng Godfather malware ang mga user sa pamamagitan ng pagpapakita ng mga pekeng website ng regular na banking at crypto apps, pagnanakaw ng kanilang data sa pag-log in.

Ayon sa regulator, hindi pa matukoy kung paano inaatake ng malware ang mga device ng mga user. Ang malware ay kilala na nagpapadala ng mga push notification para makuha ang mga code para sa two-factor authentication. "Gamit ang data na ito, ang mga cyber criminal ay maaaring makakuha ng access sa mga account at wallet ng mga mamimili," sabi ni BaFin.

Ang mga unang babala sa Ninong lumitaw noong Disyembre, na may mga ulat na nagmumungkahi na ang malware ay nakakaapekto sa mga Android device, na nagta-target ng mga user sa 16 na bansa. Ang mga eksperto sa cybersecurity mula sa Group-IB ay iniulat na una nang natuklasan ang Godfather trojan noong 2021, ngunit ang malware ay sumailalim sa napakalaking pag-upgrade at pagpapahusay ng code at nakakita ng malaking pagtaas ng aktibidad sa nakalipas na ilang buwan.

Nauugnay: Nifty News: Ang pekeng laro ng Pokémon NFT ay nagkakalat ng malware, ang mang-aawit na 'Jai Ho' upang ilunsad ang metaverse at higit pa

Ayon sa mga eksperto sa cybersecurity ng Group-IB, halos 50% ng lahat ng app na na-target ng Godfather ay mga banking app, na karamihan sa mga ito ay nagmumula sa United States. Ang Germany ay isa rin sa mga pinaka-apektadong bansa, kasama ng Turkey, Spain at Canada. Ang malware ay kilala rin na nagta-target ng 110 cryptocurrency exchange platform at 94 na cryptocurrency wallet apps.

Ang Cryptojacking ay lumitaw bilang isa sa mga pinakamalaking uri ng pag-atake sa crypto apps sa mga nakaraang taon. Ayon sa mga pagtataya mula sa cybersecurity lab na Kaspersky, 2023 makakakita ng higit pang pag-atake ng malware dahil ang taon ay malamang na mamarkahan ng "mga epidemya sa cyber na may pinakamalaking epekto."