GoldDigger Banking Trojan retter seg mot ofre i Asia

En nyoppdaget Android-banktrojaner, kalt GoldDigger, har blitt identifisert som målrettet mot ulike finansielle applikasjoner. Hovedmålet er å stjele midler fra ofre og etablere uautorisert tilgang til infiserte enheter.

I følge Group-IB er skadelig programvare spesifikt rettet mot mer enn 50 bank-, e-lommebok- og kryptovaluta-lommebokapplikasjoner i Vietnam. Det er bekymring for at denne trusselen kan utvide sin virksomhet til andre deler av Asia-Stillehavsregionen (APAC) og spansktalende land.

Skadevaren ble opprinnelig oppdaget av et Singapore-basert selskap i august 2023, selv om bevis tyder på at den har vært aktiv siden juni 2023.

GoldDigger misbruker tilgjengelighetstjenester for å infiltrere

Mens det nøyaktige omfanget av infeksjonene er ukjent, har de ondsinnede appene blitt oppdaget maskert som en vietnamesisk regjeringsportal og et energiselskap. De ber om påtrengende tillatelser under dekke av datainnsamling, og utnytter først og fremst Androids tilgjengelighetstjenester. Disse tjenestene, designet for å hjelpe brukere med funksjonshemminger, brukes av GoldDigger til å samhandle med målapper, trekke ut personlig informasjon, stjele bankapplegitimasjon, avskjære SMS-meldinger og utføre ulike brukerhandlinger.

Å gi tillatelser til skadevaren gir den også full tilgang til brukeraktiviteter, slik at den kan overvåke bankkontosaldoer, fange opp tofaktorautentiseringskoder (2FA), registrere tastetrykk og aktivere ekstern tilgang til den infiserte enheten.

Angrepskjedene som distribuerer GoldDigger involverer falske nettsteder som utgir seg for å være Google Play Store-sider og forfalskede bedriftsnettsteder i Vietnam. Dette antyder at disse koblingene kan spres til ofre gjennom smishing eller tradisjonelle phishing-teknikker.

Kampanjens suksess er imidlertid avhengig av at brukerne aktiverer alternativet "Installer fra ukjente kilder", som tillater installasjon av apper fra kilder utenfor den offisielle appbutikken.

GoldDigger er en av flere Android-banktrojanere som har dukket opp de siste månedene, og legger til det allerede betydelige antallet lignende ondsinnede verktøy som sirkulerer i naturen.

October 6, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.