Tysk finanstilsyn advarer mod malware efter hundredvis af angreb mod bank-apps

Mere end 400 bank- og krypto-apps er blevet inficeret af malware-softwaren 'Godfather', hvilket nu får det tyske finanstilsyn til at advare tyskerne.

Artikel top billede

(Foto: Jefferson Santos)

Det er ifølge det tyske finanstilsyn Bafin (Bundesanstalt für Finanzdienstleistungsaufsicht) endnu uklart, hvordan den omtalte malware-variant ’Godfather’ inficerer brugernes enheder.

Tilsynet oplyser, at man fortsat er i gang med at indsamle input fra brugerne af de ramte bank- og kryptovaluta-apps.

Det skriver Reuters.

Tidligere meldinger om, hvordan Godfather-malwaren inficerede enheder lød, at den lokkede folk til at indtaste deres logins på ondsindede apps, der var forklædt som legitime bank-apps.

Sådan spredes 'Godfather'

Malwaren imiterer efter sigende Google Protect-programmet og beder om adgang til Accessibility Service, efter det er installeret.

Når der er opnået adgang, så kan ’Godfather’ tilgå beskeder, kontakter og notifikationer. Malwaren er samtidig i stand til at foretage skærmoptagelser, foretage opkald samt skrive til eksterne lagerenheder.

’Godfather’ sender push-notifikationer for at modtage to-faktor-godkendelseskoder, og ifølge Bafin kunne angriberne bag malwaren tilgå brugernes profiler og wallets ved hjælp er persondata.

Baggrund

De første advarsler om ’Godfather’ dukkede op i december måned. Ifølge meldingerne inficerede malwaren Android-smartphones i 16 lande.

Cybersikkerheds-eksperter fra Group-IB, som var de første, der opdagede malwaren i 2021, fortæller, at koden til ’Godfather’ er blevet opdateret flere gange.

Disse opdateringer har betydet, at der er sket en anseelig stigning i antallet af angreb på det seneste.

Læses lige nu

    Navnenyt fra it-Danmark

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)