Das Cybersicherheitsunternehmen Group-IB hat eine Schadsoftware entdeckt, die darauf ausgelegt ist, Gelder von Finanzorganisationen und Krypto-Wallets in Vietnam zu stehlen.

In einem Blogbeitrag vom 4. Oktober erklärte Group-IB, dass Android-Geräte das Hauptziel des GoldDigger-Trojaners seien. Er wird über falsche Versionen der vietnamesischen Regierungsanwendung im Google Play Store verbreitet.

Gefälschte Website, die GoldDigger verbreitet | Quelle: Group-IB

Das könnte Sie auch interessieren: Australische Polizei beschlagnahmt Kryptowährungen im Wert von 1,5 Millionen Dollar von einem Darknet-Drogendealer

Die Schadsoftware nutzt den Android-Bedienungshilfedienst, um persönliche Informationen, Passwörter und Bankdaten zu stehlen, SMS-Nachrichten abzufangen und Benutzeraktionen zu imitieren.

Laut Group IB ist die Malware mindestens seit Juni 2023 aktiv und mit Virbox Protector geschützt, das erweiterte Verschleierung und Verschlüsselung bietet.

Darüber hinaus wurden auch chinesische und spanische Versionen von GoldDigger identifiziert, was darauf schließen lässt, dass der Trojaner in diesen Ländern bald aktiv sein könnte.

Group-IB rät Android-Benutzern, das Herunterladen von Apps außerhalb des Google Play Store zu vermeiden und die Berechtigungen zu überprüfen, die eine Anwendung nach dem Download anfordert.

Mehr dazu: Chainalysis-Bericht: Vietnam nimmt Spitzenplatz bei globaler Krypto-Akzeptanz ein