Trojan bancário GoldDigger tem como alvo vítimas na Ásia

Um trojan bancário Android recém-descoberto, chamado GoldDigger, foi identificado como direcionado a vários aplicativos financeiros. O seu principal objetivo é roubar fundos das vítimas e estabelecer acesso não autorizado aos dispositivos infectados.

De acordo com o Group-IB, o malware tem como alvo específico mais de 50 aplicativos bancários, de carteira eletrônica e de carteira de criptomoeda no Vietnã. Há preocupações de que esta ameaça possa expandir as suas operações para outras partes da região Ásia-Pacífico (APAC) e países de língua espanhola.

O malware foi inicialmente detectado por uma empresa sediada em Singapura em agosto de 2023, embora as evidências sugiram que está ativo desde junho de 2023.

GoldDigger abusa de serviços de acessibilidade para se infiltrar

Embora a extensão exata das infecções seja desconhecida, os aplicativos maliciosos foram descobertos disfarçados de portal do governo vietnamita e de empresa de energia. Solicitam permissões intrusivas sob o pretexto de recolha de dados, explorando principalmente os serviços de acessibilidade do Android. Esses serviços, projetados para ajudar usuários com deficiência, são usados pelo GoldDigger para interagir com aplicativos alvo, extrair informações pessoais, roubar credenciais de aplicativos bancários, interceptar mensagens SMS e realizar diversas ações do usuário.

A concessão de permissões ao malware também concede acesso total às atividades do usuário, permitindo monitorar saldos de contas bancárias, capturar códigos de autenticação de dois fatores (2FA), registrar pressionamentos de teclas e permitir acesso remoto ao dispositivo infectado.

As cadeias de ataque que distribuem o GoldDigger envolvem sites falsos que se fazem passar por páginas da Google Play Store e sites corporativos falsificados no Vietnã. Isso sugere que esses links podem ser disseminados às vítimas por meio de smishing ou de técnicas tradicionais de phishing.

No entanto, o sucesso da campanha depende dos usuários ativarem a opção “Instalar de fontes desconhecidas”, que permite a instalação de aplicativos de fontes fora da loja oficial de aplicativos.

O GoldDigger é um dos vários trojans bancários para Android que surgiram nos últimos meses, somando-se ao já substancial número de ferramentas maliciosas semelhantes que circulam por aí.

October 6, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.