- Gravando a tela do dispositivo da vítima
- Estabelecendo conexões VNC
- Iniciando keyloggers
- Exfiltração de notificações push (para ignorar a autenticação de dois fatores); versões anteriores do cavalo de Tróia também exfiltraram mensagens SMS
- Encaminhamento de chamadas (para ignorar a autenticação de dois fatores)
- Executando solicitações USSD
- Envio de mensagens SMS de dispositivos infectados
- Iniciando servidores proxy
- Estabelecendo conexões WebSocket (adicionado à nova versão de setembro de 2022 do Godfather)
A empresa de cibersegurança ainda observa que o Godfather é baseado em um trojan bancário já conhecido, o Anubis:
“Os desenvolvedores do Godfather usaram o código-fonte do Anubis como base e o modernizaram para versões mais recentes do Android, adicionando recursos relevantes e removendo outros, como criptografia de arquivos.”
Já assistiu aos nossos novos vídeos no YouTube? Inscreva-se no nosso canal!