Появился опасный троян GoldDigger для iOS, который ворует сканы лиц и данные банковских карт

Артём Баусов avatar | 4
FavoriteLoading В закладки
Появился опасный троян GoldDigger для iOS, который ворует сканы лиц и данные банковских карт

Эксперты по безопасности из Group-IB сообщили про появление нового опасного трояна семейства GoldDigger под названием GoldPickaxe.iOS для iOS.

Изначально его создали под Android, но теперь его портировали под операционную систему от Apple. Вирус собирает данные распознавания лиц, документы, удостоверяющие личность, и даже SMS. Вся эта информация может использоваться для получения доступа к банковским картам жертвы.

Сначала троян распространялся через сервис TestFlight, который позволяет разработчикам выпускать бета-версии своих приложений, не проходя через процесс проверки App Store. Однако после того, как Apple удалила его из TestFlight, хакеры решили идти более сложным путем — через профиль управления мобильными устройствами (MDM), который в основном используется для управления корпоративными устройствами.

Эти профили позволяют компаниям настраивать и контролировать многие аспекты системы в соответствии со своими потребностями. Но хакеры убеждают пользователей установить вредоносный профиль, чтобы загрузить приложение не из App Store. Как только юзеры это сделают, хакеры смогут собрать все необходимые данные.

Отмечается, что основными жертвами стали люди из Вьетнама и Таиланда. Однако троян можно использовать и в других странах.

В Group-IB заявили, что уже сообщили Apple про наличие проблемы. Ждем закрытия уязвимостей. [9to5]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (10 голосов, общий рейтинг: 4.60 из 5)
undefined
iPhones.ru
Эксперты по безопасности из Group-IB сообщили про появление нового опасного трояна семейства GoldDigger под названием GoldPickaxe.iOS для iOS. Изначально его создали под Android, но теперь его портировали под операционную систему от Apple. Вирус собирает данные распознавания лиц, документы, удостоверяющие личность, и даже SMS. Вся эта информация может использоваться для получения доступа к банковским картам жертвы....
Прокомментировать

🙈 Комментарии 4

  1. FGyou avatar
    FGyou16 февраля в 8:37
    4

    При установке банковских приложений не будут заодно трояна подсаживать? Так ведь удобно ;-)

  2. FoxSoft_v2 avatar
    FoxSoft_v216 февраля в 9:51
    3

    Росттелеком давно по сбору биометрии отстает от планов…

  3. unknown avatar
    unknown16 февраля в 19:41
    0

    В чем уязвимости если он через профиль ставится

  4. svitanak avatar
    svitanak18 февраля в 16:52
    0

    типо дай мошеннику ключ и рассчитывай на честность

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь