GoldFactory、オープンソースのVworkアプリクローナーを兵器化しGigabudバンキングマルウェア攻撃に悪用
GoldFactoryは、オープンソースアプリケーション「Shelter」を改造したVworkを併用することで、Androidバンキング型トロイの木馬「Gigabud」の回避能力を拡張しました。 このコンパニオンツールはAndroidの「仕事用プロファイル」による分離機能を悪用し、標的となったバンキングアプリを別の管
GoldFactoryは、オープンソースアプリケーション「Shelter」を改造したVworkを併用することで、Androidバンキング型トロイの木馬「Gigabud」の回避能力を拡張しました。 このコンパニオンツールはAndroidの「仕事用プロファイル」による分離機能を悪用し、標的となったバンキングアプリを別の管
今回のキャンペーンは、脅威アクターがAndroidの仕事用プロファイル(Work Profile)を悪用し、悪意ある活動を被害者の通常のスマートフォン環境から切り離すことで、銀行アプリのセキュリティチェックを回避できることを示しています。 Gigabudは2022年から活動しており、Group-IBはGoldFact