El grupo de amenazas GoldFactory explota la función Android Work Profile para desplegar el troyano Gigabud en Indonesia, mientras que Mantax Otax opera de forma independiente, dirigiendo sus ataques a aplicaciones bancarias móviles.

La nación de Indonesia ha sido objeto de una campaña de ciberataques centrada en la clonación de aplicaciones bancarias móviles. Esta operación maliciosa es atribuida al grupo de amenazas GoldFactory, que ha implementado el troyano Gigabud como componente principal de su estrategia.
El método de ataque de GoldFactory implica la explotación de la función Android Work Profile. Esta característica, diseñada por Google para separar los datos laborales de los personales en dispositivos Android, crea un entorno aislado para las aplicaciones y datos corporativos. Su propósito es mejorar la seguridad y la gestión de datos en entornos empresariales. Sin embargo, GoldFactory ha logrado manipular esta funcionalidad para sus objetivos maliciosos. Al explotar Work Profile, el grupo puede instalar y operar el troyano Gigabud de manera sigilosa, evadiendo potencialmente las detecciones de seguridad estándar y logrando persistencia en el dispositivo comprometido. La capacidad de clonar aplicaciones bancarias dentro de un perfil de trabajo sugiere un intento de engañar a los usuarios para que interactúen con versiones fraudulentas de sus aplicaciones financieras legítimas, facilitando el robo de credenciales o la interceptación de transacciones.
El troyano Gigabud es el software malicioso central en esta campaña. Su funcionalidad típica en ataques a banca móvil incluye la capacidad de superponer interfaces falsas sobre aplicaciones legítimas, interceptar SMS para eludir la autenticación de dos factores y robar información sensible del dispositivo. La distribución de este troyano mediante la explotación de Android Work Profile indica una técnica avanzada para eludir las defensas del sistema operativo y las medidas de seguridad de las aplicaciones. Paralelamente a las actividades de GoldFactory, el informe menciona que Mantax Otax se propaga de forma separada. Esto sugiere la existencia de múltiples campañas o actores de amenazas operando en la misma región o utilizando vectores de ataque similares contra el sector de la banca móvil, lo cual amplifica el riesgo general para los usuarios y las instituciones financieras en Indonesia.
La explotación de una característica de seguridad como Android Work Profile subraya la sofisticación de los grupos de amenazas actuales. Para los usuarios, la clonación de aplicaciones bancarias representa un riesgo directo de fraude financiero y robo de identidad. Para las instituciones bancarias, estas campañas implican una erosión de la confianza del cliente en la seguridad de la banca móvil, así como costos operativos significativos asociados con la detección de fraudes, la mitigación de ataques y la implementación de medidas de seguridad adicionales. La coexistencia de múltiples amenazas como Gigabud y Mantax Otax en la misma región indica un panorama de amenazas móvil activo y complejo. La vigilancia continua y la implementación de soluciones de seguridad multicapa son imperativas para contrarrestar la evolución de estas tácticas.
Apoya nuestro periodismo independiente: Si decides invertir en criptomonedas, considera usar nuestro enlace de afiliado de Binance. Tú recibes un bono de bienvenida y nosotros una pequeña comisión.
Aviso: Este contenido no es consejo financiero. Haz tu propia investigación antes de invertir.
