Godfather – Un malware qui cible les applications crypto

Le secteur des cryptomonnaies à ce point commun avec son homologue bancaire d’être la cible des voleurs et autres logiciels malveillants. Un état de fait qui ne s’arrange pas, compte tenu de la numérisation grandissante de la gestion des comptes. Raison pour laquelle les utilisateurs doivent être particulièrement vigilants aux campagnes de phishing dont l’objectif est d’accéder à leurs informations personnelles. Mais également à la prolifération du malware « Godfather » au sujet duquel l’Autorité fédérale allemande de surveillance financière (BaFin) vient d’émettre un avertissement.

10 janvier 2023 - 09:00

Temps de lecture : 2 minutes

Par Hugh B.

Les pirates informatiques ne manquent pas d’imagination afin de trouver de nouvelles solutions pour voler les fonds de leurs victimes. Et depuis quelques temps, le secteur des cryptomonnaies est devenu une option ajoutée à leur catalogue de cibles potentielles. Une « adoption » dont se passeraient bien leurs utilisateurs, car il n’existe aucune assurance pour permettre de recouvrir les pertes engagées.

Une situation dont l’une des armes principales se résume à des campagnes de phishing ciblées suite au vol de données privées en lien à certains projets crypto. Mais également l’apparition du malware « Godfather » qui fait trembler l’Autorité fédérale allemande de surveillance financière (BaFin). Car un avertissement officiel vient d’être émis à son encontre. Avec la particularité de cibler aussi bien les comptes bancaires classiques que ceux liés aux cryptomonnaies…

Cryptomonnaies

Hacks crypto - La facture de 2022 dépasse les 3 milliards de dollars !

Hugh B. - 30 Déc 2022 - 10:30

La fin de l'année est bien souvent l'occasion de se livrer à l'exercice [...]

Lire la suite >>

Godfather – 400 applications bancaires et crypto ciblées

La prolifération du malware Godfather commence à inquiéter les autorités financières. Une « famille de logiciels malveillants » dont les premières détections officielles datent de décembre. Avec comme particularité de se présenter comme une application de paramétrage classique. Et la mise en place de ce que la société de sécurité et de détection des fraudes ThreatFabric appelle des « attaques par superposition. »

« On ne sait pas exactement comment le logiciel parvient sur les terminaux infectés des consommateurs. Godfather est connu pour afficher de faux sites Web d’applications bancaires et crypto officielles. Si les consommateurs se connectent via ces sites Web, leurs données de connexion sont transmises aux cybercriminels« 

BaFin

Une calamité à relier directement au malware Anubis, dont Godfather semble être la nouvelle version améliorée. Un logiciel malveillant tout spécialement destiné au détournement des applications bancaires et dorénavant crypto. Cela à l’aide de la fonctionnalité RAT, dont le nom est tiré des outils de gestion à distance des ordinateurs et smartphones : Remote Administration Tools.

Cryptomonnaies

Les RATs une menace réelle pour les cryptomonnaies en 2020

Hugh B. - 04 Mars 2020 - 18:43

Il s’agit de logiciels qui permettent de prendre le contrôle d’un [...]

Lire la suite >>

Le problème est d’envergure, car les dernières estimations en date font état de 400 applications bancaires et crypto ciblées dans plus de 16 pays. Avec comme principal point d’entrée les smartphones avec un système d’exploitation Android. Et, dans les faits, la superposition de copies conformes de faux sites officiels agrémentés de notifications push afin de réclamer une authentification à 2 facteurs (2FA) qui sera aussitôt interceptée.

Sachant que, comme l’explique l’Autorité fédérale allemande de surveillance financière (BaFin) dans son avertissement : « avec ces données, les cybercriminels peuvent être en mesure d’accéder aux comptes et aux portefeuilles des consommateurs. » Soyez vigilants !

Vous souhaitez investir dans le Bitcoin ou d’autres cryptomonnaies ? La plateforme Bybit est une option de choix pour faire ses débuts. Inscrivez-vous dès maintenant !

Recevez le top 3 de l'actualité crypto chaque dimanche