新闻动态

越南银行应用遭受新型 GoldDigger 安卓木马攻击 媒体

2025-05-14

越南银行与加密钱包面临的安全威胁

关键要点

超过50款越南银行、加密钱包和电子钱包应用程序自6月以来遭到攻击。攻击者利用伪造的政府网站和能源公司创建恶意应用。GoldDigger Trojan利用Android的辅助服务进行数据窃取。利用“未知来源”设置是一大风险因素。研究者警告该威胁可能扩展至亚太及西班牙语国家。

根据The Hacker News的报道,攻击者自6月起就开始对超过50款越南的银行、加密货币钱包和电子钱包应用程序进行针对性攻击。这些攻击涉及了一种名为GoldDigger的Android银行木马。攻击者通过伪造的越南政府网站和能源公司,创建了嵌入GoldDigger的恶意应用。这款木马利用Android的辅助服务,能够实现个人数据和银行应用凭证的提取、短信和双因素认证的拦截、键盘记录以及远程设备访问。

根据GroupIB的报告,所有GoldDigger样本都采用了Virbox Protector反检测软件,使得进行静态和动态恶意软件分析变得更加复杂。研究者指出,成功感染GoldDigger的前提是用户需在Android设备上启用“未知来源”的安装选项,这也为攻击者提供了更多的机会。

“有迹象表明,该威胁可能会扩展到更广泛的亚太地区以及西班牙语国家,”研究者表示。

外网加速器

此类攻击的潜在影响不容忽视,用户在下载应用程序时需提高警惕,并注意是否启用不安全的设置。对于金融安全而言,密切关注此类风险并采取适当的防范措施显得尤为重要。

威胁类型影响数据窃取个人信息和银行凭证短信拦截拦截双因素认证短信设备控制远程访问用户设备安全设置需启用“未知来源”以进行安装

若您对如何保护自己免受此类攻击感兴趣,可以参考以下链接获取更多信息:安全应用下载指南。

越南银行应用遭受新型 GoldDigger 安卓木马攻击 媒体