A Group-IB, uma empresa de segurança cibernética, descobriu um malware projetado para roubar fundos de organizações financeiras e carteiras de criptomoedas no Vietnã.
Em uma postagem de blog em 4 de outubro, o Group-IB disse que os dispositivos Android são os principais alvos do trojan GoldDigger. Ele é distribuído por meio de versões falsas do aplicativo do governo vietnamita na Google Play Store.
Site falso distribuindo GoldDigger | Fonte: Group-IB
Você também pode gostar: Polícia australiana apreende US$ 1,5 milhão em criptomoedas de traficante de drogas da dark web
O malware usa o serviço de acessibilidade do Android para roubar informações pessoais, senhas, credenciais bancárias, interceptar mensagens SMS e imitar ações do usuário.
O Grupo IB afirma que o malware está ativo desde pelo menos junho de 2023 e está protegido com o Virbox Protector, que fornece ofuscação e criptografia avançadas.
Versões em chinês e espanhol do GoldDigger também foram identificadas, indicando que o trojan poderá em breve estar ativo nesses países.
O Group-IB aconselha os usuários do Android a evitar baixar aplicativos de fora da Google Play Store e verificar as permissões que um aplicativo solicita após o download.
Leia mais: Relatório Chainalysis: Vietnã assume o primeiro lugar na adoção global de criptomoedas
