GodFather - это печально известный банковский троян для Android, известный тем, что нацелен на пользователей банковских услуг, в основном в европейских странах. Недавно CRIL выявил несколько образцов GodFather Android, маскирующихся под приложение MYT.
Вредоносная программа GodFather Android после успешной установки на устройство жертвы похищает конфиденциальные данные, такие как SMS-сообщения, основные сведения об устройстве, включая данные об установленных приложениях, и номер телефона устройства. Кроме того, она может контролировать экран устройства с помощью VNC, переадресовывать входящие звонки на устройство жертвы и внедрять банковские URL-адреса.
Indicators of Compromise
SHA256
- 06b0bebc1422a969ef10a0f13fb253b0697d079d7126551370b9757da6564c9d
- 0932a99030a80786f8215e5cb5c879708848bd62141ff4672e23823ddc562ac7
- 138551cd967622832f8a816ea1697a5d08ee66c379d32d8a6bd7fca9fdeaecc4
- 32c7ef93f3329709bf38b7d6ea5f076fb8bd86d36785ed811d99efcb98f8ae58
- 363eb5d89b43946a4af03e2399e47125bec822729d764b08004eb492212d51db
- 3f7eae6cc61fdc2553a2acdede69be84945a7a724b632dea3ff8466f74b56249
- 40a099d574cd588903d9cf8701da8d006e58be406049d26a61cc291720270b60
- 50df8248535002052622f00b691bd60ad735e16e685a9d7b95a0850dc4229ad3
- 536e9a5b341eb6e0708e58f65679232513b2896674b8b2615ff93c58fe1dbcf9
- 55183db5a190f08ce9e1589b2b7186ce64523c85c2c8b2ea03c52315b529b451
- 61e67d1ce1577d5a08d0ae970ac20fa5f0b8db3660b6c6c83189130be3039675
- 76cd894001f01f56299079b7eace162947b51b8b3a587c26709613e42279b850
- 7d9d89371f0409660136ad7a238e345b140b9359fae186814ec9572996f373a6
- 896301f184ff67a0fa9570e4275eafe66ab907636e381b86b87d28532aea0c82
- 8d07967b9253951b52c631383a3dde8513572b3c996c338819f4e12a7a60bf23
- 93a8d9d57a816b1c0401660256db8e37d29a92a43cd7d9668f9d05db820aa572
- b58b9a2ba58813ad4fbf2f6349a522f9a49bf8b3190237eb9c43c1d085f4497e
- d981bccfde804bb662e4acb1e7a97298b4a081c02b498a01abfeec74a60b8fdc
- da021a501372f8de9a1d2c11802ec452f218a1c3fd39356151acae076c3304ff
- e67b8b78550396f542ded77d2118487ac1afb0d4ac6b70774889bbb4e6d88265
- e6fb245a7dd02af549e2d62f42413dcacda0fb847ee84d52b0f69c8219f3e81d