{"id":276399,"date":"2022-12-30T00:10:00","date_gmt":"2022-12-29T23:10:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276399"},"modified":"2022-12-29T19:16:05","modified_gmt":"2022-12-29T18:16:05","slug":"rckkehr-der-godfather-malware-zielt-auf-bankkunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/12\/30\/rckkehr-der-godfather-malware-zielt-auf-bankkunden\/","title":{"rendered":"R&uuml;ckkehr der GodFather-Malware; zielt auf Bankkunden"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Sicherheitsforscher weisen in einem Blog-Beitrag drauf hin, dass die GodFather-Malware wieder zur\u00fcck sei. GodFather ist ein ber\u00fcchtigter Android-Bankentrojaner, der daf\u00fcr bekannt ist, dass er es auf Banknutzer, vor allem in europ\u00e4ischen L\u00e4ndern, abgesehen hat. Aktuell zielt der Trojaner wohl \u00fcber die App mit dem Namen MYT M\u00fczik, die in t\u00fcrkischer Sprache geschrieben ist, auf Android-Nutzer in der T\u00fcrkei.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/f7874f88cf9d4e9991fe8241343e9be4\" width=\"1\" height=\"1\"\/>Cyble Research &amp; Intelligence Labs (CRIL) <a href=\"https:\/\/blog.cyble.com\/2022\/03\/23\/godfather-malware-under-the-lens\/\" target=\"_blank\" rel=\"noopener\">berichtete<\/a> im M\u00e4rz 2022 in einem Blog-Beitrag \u00fcber diese GodFather-Android-Malware und erl\u00e4uterte, wie sie Android-Banking-Nutzer weltweit angreift. Vor kurzem hat CRIL mehrere GodFather-Android-Samples identifiziert, die sich als MYT-Anwendung f\u00fcr Android tarnen.<\/p>\n<p>Die analysierten GodFather-Samples sind mit benutzerdefinierten Verschl\u00fcsselungstechniken verschl\u00fcsselt, um die Erkennung durch Antivirenprodukte zu umgehen. Bei der Installation dieser Anwendung auf einem Testger\u00e4t stellten die Sicherheitsforscher fest, dass die App ein Symbol und einen Namen verwendet, die denen einer legitimen Anwendung namens MYT Music \u00e4hneln. Diese legale App wird im Google Play Store gehostet und verzeichnet mehr als 10 Millionen Downloads. Das Bild unten zeigt das Symbol und den Namen der b\u00f6sartigen Anwendung auf dem Bildschirm des Android-Ger\u00e4ts. <\/p>\n<p><img decoding=\"async\" title=\"MYT M&uuml;zik\" alt=\"MYT M&uuml;zik\" src=\"https:\/\/i.imgur.com\/shfiS00.png\"\/><\/p>\n<p>Die GodFather Android-Malware stiehlt nach erfolgreicher Installation auf dem Ger\u00e4t des Opfers sensible Daten wie SMS, grundlegende Ger\u00e4tedaten, einschlie\u00dflich Daten zu installierten Apps, und die Telefonnummer des Ger\u00e4ts. Dar\u00fcber hinaus kann sie den Bildschirm des Ger\u00e4ts \u00fcber VNC steuern, eingehende Anrufe auf dem Ger\u00e4t des Opfers weiterleiten und Banking-URLs einschleusen. Details zur Analyse lassen sich im Cyble-Blog in <a href=\"https:\/\/blog.cyble.com\/2022\/12\/20\/godfather-malware-returns-targeting-banking-users\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> nachlesen. Dort finden sich auch Hinweise, wie man Infektionen vermeiden oder erkennen kann. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher weisen in einem Blog-Beitrag drauf hin, dass die GodFather-Malware wieder zur\u00fcck sei. GodFather ist ein ber\u00fcchtigter Android-Bankentrojaner, der daf\u00fcr bekannt ist, dass er es auf Banknutzer, vor allem in europ\u00e4ischen L\u00e4ndern, abgesehen hat. Aktuell zielt der Trojaner wohl \u00fcber &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/rckkehr-der-godfather-malware-zielt-auf-bankkunden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426],"tags":[4308,4328],"class_list":["post-276399","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","tag-android","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276399","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276399"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276399\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276399"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276399"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276399"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}