GoldDigger Banking Trojan richt zich op slachtoffers in Azië

Er is vastgesteld dat een nieuw ontdekte Android-banktrojan, genaamd GoldDigger, zich richt op verschillende financiële toepassingen. Het belangrijkste doel is om geld van slachtoffers te stelen en ongeautoriseerde toegang tot geïnfecteerde apparaten tot stand te brengen.

Volgens Group-IB richt de malware zich specifiek op meer dan 50 bank-, e-wallet- en cryptocurrency-portemonnee-applicaties in Vietnam. Er bestaat bezorgdheid dat deze dreiging zijn activiteiten zal uitbreiden naar andere delen van de regio Azië-Pacific (APAC) en naar Spaanstalige landen.

De malware werd voor het eerst ontdekt door een in Singapore gevestigd bedrijf in augustus 2023, hoewel er aanwijzingen zijn dat deze al sinds juni 2023 actief is.

GoldDigger misbruikt toegankelijkheidsdiensten om te infiltreren

Hoewel de exacte omvang van de infecties onbekend is, zijn de kwaadaardige apps ontdekt, vermomd als een Vietnamees overheidsportaal en een energiebedrijf. Ze vragen om opdringerige toestemming onder het mom van gegevensverzameling, waarbij ze voornamelijk gebruik maken van de toegankelijkheidsdiensten van Android. Deze diensten, ontworpen om gebruikers met een handicap te helpen, worden door GoldDigger gebruikt om te communiceren met doel-apps, persoonlijke informatie te extraheren, inloggegevens van bank-apps te stelen, sms-berichten te onderscheppen en verschillende gebruikersacties uit te voeren.

Door machtigingen aan de malware te verlenen, krijgt de malware ook volledige toegang tot gebruikersactiviteiten, waardoor deze het saldo van bankrekeningen kan controleren, codes voor tweefactorauthenticatie (2FA) kan vastleggen, toetsaanslagen kan registreren en externe toegang tot het geïnfecteerde apparaat mogelijk kan maken.

Bij de aanvalsketens die GoldDigger verspreiden zijn nepwebsites betrokken die Google Play Store-pagina's nabootsen en nagemaakte bedrijfswebsites in Vietnam. Dit suggereert dat deze links via smishing of traditionele phishing-technieken naar de slachtoffers kunnen worden verspreid.

Het succes van de campagne is echter afhankelijk van het feit dat gebruikers de optie ‘Installeren vanaf onbekende bronnen’ inschakelen, waarmee apps van bronnen buiten de officiële app store kunnen worden geïnstalleerd.

GoldDigger is een van de vele Android-banktrojans die de afgelopen maanden zijn opgedoken, wat bijdraagt aan het toch al aanzienlijke aantal soortgelijke kwaadaardige tools die in het wild circuleren.

October 6, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.