Duitse toezichthouder waarschuwt voor nieuwe bank- en crypto-malware 'Godfather'

Financiële autoriteiten in Duitsland slaan alarm vanwege de snelle verspreiding van nieuwe financiële malware die bank- en cryptocurrency-applicaties aantast.

Duitse federale financiële toezichthoudende autoriteit (BaFin) uitgebracht een officiële verklaring op 9 januari, waarin consumenten worden gewaarschuwd voor 'Godfather', een malware die gebruikersgegevens verzamelt in bank- en crypto-apps.

BaFin benadrukte dat het nieuwe virus zich richt op ongeveer 400 bank- en crypto-apps, waaronder die welke in Duitsland actief zijn. Godfather-malware valt gebruikers aan door valse websites van reguliere bank- en crypto-apps weer te geven en hun inloggegevens te stelen.

Volgens de toezichthouder moet nog worden vastgesteld hoe de malware de apparaten van gebruikers aanvalt. Het is bekend dat de malware pushmeldingen verzendt om de codes voor tweefactorauthenticatie te krijgen. "Met deze gegevens kunnen de cybercriminelen mogelijk toegang krijgen tot de accounts en portemonnees van consumenten", merkte BaFin op.

De eerste waarschuwingen over Godfather opgedoken in december, met rapporten die suggereerden dat de malware Android-apparaten trof, gericht op gebruikers in 16 landen. Cyberbeveiligingsexperts van Group-IB ontdekten naar verluidt voor het eerst de Godfather-trojan in 2021, maar de malware heeft enorme code-upgrades en verbeteringen ondergaan en heeft de afgelopen maanden een grote piek in activiteit gezien.

Zie ook: Handig nieuws: Fake Pokémon NFT-game verspreidt malware, 'Jai Ho'-zanger lanceert metaverse en meer

Volgens cyberbeveiligingsexperts van Group-IB zijn bijna 50% van alle apps waarop Godfather zich richt, bank-apps, waarvan de meeste uit de Verenigde Staten komen. Duitsland behoort ook tot de zwaarst getroffen landen, naast Turkije, Spanje en Canada. Het is ook bekend dat de malware zich richt op 110 cryptocurrency-uitwisselingsplatforms en 94 cryptocurrency-portemonnee-apps.

Cryptojacking is de afgelopen jaren uitgegroeid tot een van de grootste soorten aanvallen op crypto-apps. Volgens prognoses van het cyberbeveiligingslaboratorium Kaspersky, 2023 zullen nog meer malware-aanvallen zien aangezien het jaar waarschijnlijk zal worden gekenmerkt door de "cyberepidemieën met de grootste impact".