GoldDigger Banking Trojan riktar sig mot offer i Asien

En nyupptäckt Android-banktrojan, vid namn GoldDigger, har identifierats som inriktad på olika finansiella applikationer. Dess huvudsakliga mål är att stjäla pengar från offer och skapa obehörig åtkomst till infekterade enheter.

Enligt Group-IB är skadlig programvara specifikt inriktad på mer än 50 bank-, e-plånbok- och kryptovaluta-plånboksapplikationer i Vietnam. Det finns farhågor om att detta hot kan utöka sin verksamhet till andra delar av Asien-Stillahavsområdet (APAC) och spansktalande länder.

Skadlig programvara upptäcktes ursprungligen av ett Singapore-baserat företag i augusti 2023, även om bevis tyder på att den har varit aktiv sedan juni 2023.

GoldDigger missbrukar tillgänglighetstjänster för att infiltrera

Även om den exakta omfattningen av infektionerna är okänd, har de skadliga apparna upptäckts maskerade som en vietnamesisk regeringsportal och ett energibolag. De begär påträngande behörigheter under täckmantel av datainsamling, främst genom att utnyttja Androids tillgänglighetstjänster. Dessa tjänster, designade för att hjälpa användare med funktionshinder, används av GoldDigger för att interagera med målappar, extrahera personlig information, stjäla bankappreferenser, fånga upp SMS-meddelanden och utföra olika användaråtgärder.

Att bevilja tillstånd till skadlig programvara ger den också full tillgång till användaraktiviteter, vilket gör att den kan övervaka bankkontosaldon, fånga tvåfaktorsautentiseringskoder (2FA), registrera tangenttryckningar och möjliggöra fjärråtkomst till den infekterade enheten.

Attackkedjorna som distribuerar GoldDigger involverar falska webbplatser som utger sig för att vara Google Play Butikssidor och förfalskade företagswebbplatser i Vietnam. Detta tyder på att dessa länkar kan spridas till offer genom smishing eller traditionella nätfisketekniker.

Kampanjens framgång är dock beroende av att användare aktiverar alternativet "Installera från okända källor", som tillåter installation av appar från källor utanför den officiella appbutiken.

GoldDigger är en av flera Android-banktrojaner som har dykt upp under de senaste månaderna, vilket har lagt till det redan betydande antalet liknande skadliga verktyg som cirkulerar i naturen.

October 6, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.