Group-IB предупреждает о вредоносном ПО, нацеленном на банковские приложения и криптокошельки во Вьетнаме

Компания Group-IB, занимающаяся кибербезопасностью, обнаружила вредоносное ПО, предназначенное для кражи средств из финансовых организаций и криптокошельков во Вьетнаме.

В сообщении в блоге от 4 октября компания Group-IB сообщила, что устройства Android являются основной целью трояна GoldDigger. Он распространяется через поддельные версии приложения правительства Вьетнама в магазине Google Play.

Group-IB предупреждает о вредоносном ПО, нацеленном на банковские приложения и криптокошельки во Вьетнаме

Вредоносное ПО использует службу специальных возможностей Android для кражи личной информации, паролей, банковских учетных данных, перехвата SMS-сообщений и имитации действий пользователя.

Group IB сообщает, что вредоносная программа активна как минимум с июня 2023 года и защищена с помощью Virbox Protector, который обеспечивает расширенную обфускацию и шифрование.

Также были обнаружены китайская и испанская версии GoldDigger, что указывает на то, что троян вскоре может стать активным в этих странах.

Group-IB советует пользователям Android избегать загрузки приложений из-за пределов Google Play Store и проверять разрешения, которые приложение запрашивает после загрузки.

Смотрите также

2023-10-05 16:35