GoldFactory est un groupe d'acteurs de la menace auquel est attribué le développement de malwares bancaires mobiles sophistiqués ciblant principalement des victimes de la région Asie-Pacifique, en particulier au Vietnam et en Thaïlande. Ils recourent à l'ingénierie sociale pour diffuser des malwares sur les appareils des victimes et présentent des liens étroits avec la famille de malwares Gigabud. Les chevaux de Troie de GoldFactory, tels que GoldPickaxe et GoldDigger, emploient des tactiques comme le smishing, le phishing et de fausses pages de connexion pour compromettre les téléphones des victimes et dérober des informations sensibles. Leur suite de malwares en constante évolution témoigne d'un haut niveau de maturité opérationnelle et d'ingéniosité, exigeant une approche de cybersécurité proactive et multidimensionnelle pour détecter et atténuer leurs menaces.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).