GoldDigger Banking Trojan riktar sig mot offer i Asien
En nyupptäckt Android-banktrojan, vid namn GoldDigger, har identifierats som inriktad på olika finansiella applikationer. Dess huvudsakliga mål är att stjäla pengar från offer och skapa obehörig åtkomst till infekterade enheter.
Enligt Group-IB är skadlig programvara specifikt inriktad på mer än 50 bank-, e-plånbok- och kryptovaluta-plånboksapplikationer i Vietnam. Det finns farhågor om att detta hot kan utöka sin verksamhet till andra delar av Asien-Stillahavsområdet (APAC) och spansktalande länder.
Skadlig programvara upptäcktes ursprungligen av ett Singapore-baserat företag i augusti 2023, även om bevis tyder på att den har varit aktiv sedan juni 2023.
GoldDigger missbrukar tillgänglighetstjänster för att infiltrera
Även om den exakta omfattningen av infektionerna är okänd, har de skadliga apparna upptäckts maskerade som en vietnamesisk regeringsportal och ett energibolag. De begär påträngande behörigheter under täckmantel av datainsamling, främst genom att utnyttja Androids tillgänglighetstjänster. Dessa tjänster, designade för att hjälpa användare med funktionshinder, används av GoldDigger för att interagera med målappar, extrahera personlig information, stjäla bankappreferenser, fånga upp SMS-meddelanden och utföra olika användaråtgärder.
Att bevilja tillstånd till skadlig programvara ger den också full tillgång till användaraktiviteter, vilket gör att den kan övervaka bankkontosaldon, fånga tvåfaktorsautentiseringskoder (2FA), registrera tangenttryckningar och möjliggöra fjärråtkomst till den infekterade enheten.
Attackkedjorna som distribuerar GoldDigger involverar falska webbplatser som utger sig för att vara Google Play Butikssidor och förfalskade företagswebbplatser i Vietnam. Detta tyder på att dessa länkar kan spridas till offer genom smishing eller traditionella nätfisketekniker.
Kampanjens framgång är dock beroende av att användare aktiverar alternativet "Installera från okända källor", som tillåter installation av appar från källor utanför den officiella appbutiken.
GoldDigger är en av flera Android-banktrojaner som har dykt upp under de senaste månaderna, vilket har lagt till det redan betydande antalet liknande skadliga verktyg som cirkulerar i naturen.