Исследователи обнаружили троян для iOS, похищающий биометрию пользователей

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Исследователи Group-IB обнаружили троян GoldPickaxe, который похищает биометрические данные пользователей iPhone. Отмечается, что злоумышленники используют их для создания дипфейков.

Троян GoldPickaxe атаковал пользователей из Таиланда. Вирус маскируется под приложение государственных услуг страны. Кроме того, жертвы атаки были зафиксированы на территории Вьетнама. Хакеры начали свою деятельность в июне 2023 года и продолжают до сих пор.

Вредоносное приложение просит пользователей пройти регистрацию. Для этого необходимо сфотографировать удостоверение личности и сделать скан лица. Эти данные, как отмечают исследователи, используются для создания дипфейков. С ними злоумышленники могут проходить проверки в банковских приложениях и в государственных сервисах. Кроме того, приложение перехватывает SMS.

Изначально троян распространяли через систему тестирования iOS-приложений TestFlight. Это помогало обойти модерацию в AppStore. После многочисленных жалоб приложение удалили с платформы, и хакеры начали использовать методы социальной инженерии, чтобы установить профиль корпоративной системой управления мобильными устройствами. Уже с его помощью можно установить приложение на смартфон жертвы.

Изначально семейство троянов GoldDigger существовало только для Android-смартфонов. Теперь злоумышленники смогли перенести его на iOS и начали расширять географию атак. Предполагается, что разработкой трояна занимается китайская хакерская группировка GoldFactory, которая ранее выпускала фишинговые банковские приложения.

Исследователи Group-IB сообщили все известные детали представителям Apple. В своём блоге компания опубликовала подробное исследование.

Источник: https://habr.com/ru/news/794434/


Интересные статьи

Интересные статьи

Пару дней назад мы зафиксировали версию 5.8.1 открытого проекта SObjectizer. В данной статье поговорим о новых возможностях, которые появились в SObjectizer благодаря пожеланиям пользователей, и упомя...
Привет! Меня зовут Вячеслав, и я руководитель отдела маркетинга. Я поднял VPN-туннель по подписке на базе ispmanager. Однако мне этого было мало: нужно было, чтобы по окончании подписки туннель автома...
Когда-то нам пришлось полностью переработать защиту популярного PvP-шутера. Результатом стал ряд инструментов, которые мы готовили и зарелизили одновременно, чтобы не дат...
На конец прошлого года в России насчитывалось 5,8 млн пациентов с психическими заболеваниями. Количество психических расстройств растет из года в год, что заметно обременяет международн...
Ничто так не раздражает, как заставший врасплох телефонный звонок с неизвестного номера. В наш век мессенджеров и общения перепиской зловеще мерцающий на экране смартфона незнакомый номер телефон...