インドネシアを狙うAndroidバンキングアプリ複製キャンペーン
インドネシアが、GoogleのWork Profile機能を悪用して銀行のセキュリティ対策を回避する新たなAndroidバンキングマルウェアの手口の初期実験場として浮上しています。Group-IBによると、同社の研究者は2月から7月にかけてインドネシアで約1,469台の侵害されたデバイスと1,281件の侵害された可能性
インドネシアが、GoogleのWork Profile機能を悪用して銀行のセキュリティ対策を回避する新たなAndroidバンキングマルウェアの手口の初期実験場として浮上しています。Group-IBによると、同社の研究者は2月から7月にかけてインドネシアで約1,469台の侵害されたデバイスと1,281件の侵害された可能性
Androidバンキングトロジャン「Gigabud」が新たにバンキングアプリを別のAndroidワークプロファイルへクローンする機能を備えました。これにより、詐欺実行者はマルウェアの検知アラートとその後に続く取引との間のつながりを断ち切る手段を手にしています。 Group-IBは9月9日に公開した調査レポートで
GoldFactoryは、オープンソースアプリケーション「Shelter」を改造したVworkを併用することで、Androidバンキング型トロイの木馬「Gigabud」の回避能力を拡張しました。 このコンパニオンツールはAndroidの「仕事用プロファイル」による分離機能を悪用し、標的となったバンキングアプリを別の管
今回のキャンペーンは、脅威アクターがAndroidの仕事用プロファイル(Work Profile)を悪用し、悪意ある活動を被害者の通常のスマートフォン環境から切り離すことで、銀行アプリのセキュリティチェックを回避できることを示しています。 Gigabudは2022年から活動しており、Group-IBはGoldFact
インドネシアの公式Coretax税務プラットフォームを悪用した高度な詐欺キャンペ...
Group-IB が、改ざんされたモバイルバンキングアプリを GoldFacto...
Group-IBの包括的な調査で、新しいバンキングトロイの木馬のクラスターが明らかにされました。GoldPickaxeマルウェアは高度な技術を使用し、被害者の銀行口座への不正アクセスを容易にします。GoldFactoryは中国語を話す組織的なサイバー犯罪グループとして特定されています。