Tysk finanstilsyn advarer mod malware efter hundredvis af angreb mod bank-apps

Mere end 400 bank- og krypto-apps er blevet inficeret af malware-softwaren 'Godfather', hvilket nu får det tyske finanstilsyn til at advare tyskerne.

Artikel top billede

(Foto: Jefferson Santos)

Det er ifølge det tyske finanstilsyn Bafin (Bundesanstalt für Finanzdienstleistungsaufsicht) endnu uklart, hvordan den omtalte malware-variant ’Godfather’ inficerer brugernes enheder.

Tilsynet oplyser, at man fortsat er i gang med at indsamle input fra brugerne af de ramte bank- og kryptovaluta-apps.

Det skriver Reuters.

Tidligere meldinger om, hvordan Godfather-malwaren inficerede enheder lød, at den lokkede folk til at indtaste deres logins på ondsindede apps, der var forklædt som legitime bank-apps.

Sådan spredes 'Godfather'

Malwaren imiterer efter sigende Google Protect-programmet og beder om adgang til Accessibility Service, efter det er installeret.

Når der er opnået adgang, så kan ’Godfather’ tilgå beskeder, kontakter og notifikationer. Malwaren er samtidig i stand til at foretage skærmoptagelser, foretage opkald samt skrive til eksterne lagerenheder.

’Godfather’ sender push-notifikationer for at modtage to-faktor-godkendelseskoder, og ifølge Bafin kunne angriberne bag malwaren tilgå brugernes profiler og wallets ved hjælp er persondata.

Baggrund

De første advarsler om ’Godfather’ dukkede op i december måned. Ifølge meldingerne inficerede malwaren Android-smartphones i 16 lande.

Cybersikkerheds-eksperter fra Group-IB, som var de første, der opdagede malwaren i 2021, fortæller, at koden til ’Godfather’ er blevet opdateret flere gange.

Disse opdateringer har betydet, at der er sket en anseelig stigning i antallet af angreb på det seneste.

KMD A/S

Senior Test Consultant

Københavnsområdet

Djurslands Bank

IT-udvikler

Midtjylland

AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Teamleder til AL Sydbanks GDPR & Tech Regulation i Aabenraa

Sydjylland

Navnenyt fra it-Danmark

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect