網絡安全公司 Group-IB 發現了一種旨在竊取越南金融機構和加密錢包資金的惡意軟件。
Group-IB 在 10 月 4 日的一篇博客文章中表示,Android 設備是 GoldDigger 木馬的主要目標。該木馬通過 Google Play 商店中越南政府應用程序的虛假版本進行傳播。
傳播 GoldDigger 的虛假網站 | 來源:Group-IB
你可能還喜歡:澳大利亞警方從暗網毒販手中繳獲 150 萬美元加密貨幣
該惡意軟件使用 Android 輔助功能服務竊取個人信息、密碼、銀行憑證、攔截短信並模仿用戶操作。
Group IB 表示,該惡意軟件至少自 2023 年 6 月起就已活躍,並且受到 Virbox Protector 的保護,該保護可提供高級混淆和加密。
GoldDigger 的中文和西班牙語版本也被發現,這表明該木馬可能很快就會在這些國家活躍起來。
Group-IB 建議 Android 用戶避免從 Google Play Store 之外下載應用程序,並在下載後檢查應用程序請求的權限。
閱讀更多:Chainalysis 報告:越南在全球加密貨幣採用率中名列前茅
