A Group-IB, uma empresa de segurança cibernética, descobriu um malware projetado para roubar fundos de organizações financeiras e carteiras de criptomoedas no Vietnã.

Em uma postagem de blog em 4 de outubro, o Group-IB disse que os dispositivos Android são os principais alvos do trojan GoldDigger. Ele é distribuído por meio de versões falsas do aplicativo do governo vietnamita na Google Play Store.

Site falso distribuindo GoldDigger | Fonte: Group-IB

Você também pode gostar: Polícia australiana apreende US$ 1,5 milhão em criptomoedas de traficante de drogas da dark web

O malware usa o serviço de acessibilidade do Android para roubar informações pessoais, senhas, credenciais bancárias, interceptar mensagens SMS e imitar ações do usuário.

O Grupo IB afirma que o malware está ativo desde pelo menos junho de 2023 e está protegido com o Virbox Protector, que fornece ofuscação e criptografia avançadas.

Versões em chinês e espanhol do GoldDigger também foram identificadas, indicando que o trojan poderá em breve estar ativo nesses países.

O Group-IB aconselha os usuários do Android a evitar baixar aplicativos de fora da Google Play Store e verificar as permissões que um aplicativo solicita após o download.

Leia mais: Relatório Chainalysis: Vietnã assume o primeiro lugar na adoção global de criptomoedas