Novo vírus se espalha e já ataca mais de 400 bancos, corretoras e carteiras de criptomoedas

O malware ‘Godfather’ é de origem russa e “dribla” até mesmo o sistema de autenticação de dois fatores dos aparelhos Android
Tela vermelha de smartphone mostra o termo malware

Foto: Shutterstock

A Autoridade Federal de Supervisão Financeira da Alemanha (BaFin, na sigla em alemão), fez um alerta na semana passada em seu site oficial e no Twitter sobre um vírus que está se passando por aplicativos de bancos, corretoras e carteiras de criptomoedas. O malware, que funciona em aparelhos com sistema operacional Android, está sendo chamado de ‘Godfather’.

Segundo a entidade que regula o mercado financeiro no país, o Godfather, supostamente de origem russa, já atacou 400 aplicativos bancários e de serviços de criptomoedas, sendo 215 aplicativos de bancos, 94 carteiras e 110 exchanges de criptomoedas, oriundos dos EUA, Turquia, Espanha, Canadá, França e Reino Unido.

Publicidade

Ao todo, o malware já fez estragos em investidores de 16 países diferentes.

De acordo com a publicação do órgão, o Godfather, é disseminado em sites que promovem o download de apps que se passam pelos programas oficiais. “Se os consumidores fizerem login por meio desses sites, seus dados de login serão transmitidos aos cibercriminosos”, ressalta a BaFin.

A instituição também descreve que o malware envia notificações push para obter os códigos de autenticação de dois fatores dos aparelhos das vítimas. Com esses dados, os cibercriminosos podem obter acesso às contas e carteiras , roubando assim os fundos dos alvos.

❕ Vorsicht:

Die BaFin warnt vor der Schadsoftware “Godfather”, die Eingaben von Nutzerinnen und Nutzern bei rund 400 #Banking– und #Krypto-Apps aufzeichnet.

Mehr dazu lesen Sie hier ▶️https://t.co/i4IZT7vkVI pic.twitter.com/xSLwHNWbo3

— Bundesanstalt für Finanzdienstleistungsaufsicht (@BaFin_Bund) January 9, 2023

A origem do Godfather

Ao notar um detalhe na arquitetura do programa, os especialistas suspeitaram que a origem do malware pode ser russa.

Eles identificaram uma função no código-fonte que impede que o vírus se torne ativo com determinadas configurações de idioma, como russo, armênio, bielorrusso, entre outras línguas faladas na antiga União Soviética. Portanto, concluiu o relatório, “há a suspeita que os desenvolvedores de Godfather venham desta região”.

  • Já pensou em inserir o seu negócio na nova economia digital? Se você tem um projeto, você pode tokenizar. Clique aqui, inscreva-se no programa Tokenize Sua Ideia e entre para o universo da Web 3.0!