Новини України та Світу

Нова шкідлива програма Gold Pickaxe для Android та iOS краде ваше обличчя для шахрайства

Share

Новий троян для iOS та Android під назвою ‘GoldPickaxe’ використовує схему соціальної інженерії, щоб обманом змусити жертв сканувати свої особи та ідентифікаційні документи, які, як передбачається, використовуються для створення підробок несанкціонованого банківського доступу.

Нова шкідлива програма, виявлена ​​Group-IB, є частиною набору шкідливих програм, розробленого китайською групою загроз, відомою як “GoldFactory”, яка відповідає за інші штами шкідливого програмного забезпечення, такі як “GoldDigger”, “GoldDiggerPlus” та “GoldKefu”.

За словами аналітиків Group-IB, атаки були спрямовані в основному на Азіатсько-Тихоокеанський регіон, в основному на Таїланд та В’єтнам. Однак прийоми, що використовуються, можуть бути ефективними в усьому світі, і існує небезпека того, що вони будуть перейняті іншими шкідливими програмами.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Починається з атак соціальної інженерії

Розповсюдження Gold Pickaxe розпочалося у жовтні 2023 року і продовжується досі. Він вважається частиною кампанії GoldFactory, яка розпочалася у червні 2023 року з Gold Digger.

Хронологія кампанії (Group-IB)

Жертви одержують фішингові або smishing-повідомлення у додатку LINE, написані їхньою рідною мовою та видають себе за представників державних органів чи служб.

У цих повідомленнях їх намагаються обманом змусити встановити шахрайські програми, наприклад, підроблений додаток “Цифрова пенсія”, розміщений на сайтах, що видають себе за Google Play.

Шкідливий додаток, розміщений на підробленому сайті Google Play Джерело: Group-IB

Для користувачів iOS (iPhone) погрози спочатку направляли їх на URL-адресу TestFlight для встановлення шкідливого застосування, що дозволяло їм обійти звичайний процес перевірки безпеки.

Коли Apple видалила програму TestFlight, зловмисники перейшли на заманювання цілей для завантаження шкідливого профілю управління мобільними пристроями (MDM), який дозволяв їм отримати контроль над пристроями.

Ланцюжок зараження iOS Джерело: Group-IB

Можливості Gold Pickaxe

Після встановлення трояна на мобільний пристрій у вигляді підробленого урядового додатка він працює напівавтономно, маніпулюючи функціями у фоновому режимі, перехоплюючи обличчя жертви, перехоплюючи вхідні SMS, запитуючи документи, що засвідчують особу, та проксіруючи мережевий трафік через заражений пристрій за допомогою “MicroS.

На iOS-пристроях шкідлива програма встановлює канал веб-сокету для отримання наступних команд:

Результати виконання вищезгаданих команд передаються назад у C2 за допомогою HTTP-запитів.

Можлива стратегія банківського шахрайства Джерело: Group-IB

У Group-IB кажуть, що версія трояна для Android виконує більше шкідливих дій, ніж для iOS через більш суворі обмеження безпеки Apple. Крім того, на Android троян використовує як прикриття понад 20 різних фіктивних додатків.

Наприклад, GoldPickaxe може виконувати на Android команди для доступу до SMS, навігації по файловій системі, натискання на екран, завантаження останніх 100 фотографій з альбому жертви, завантаження та встановлення додаткових пакетів, а також відправлення фальшивих повідомлень.

Використання осіб жертв для банківського шахрайства – це припущення Group-IB, яке також підтверджене поліцією Таїланду. Він заснований на тому, що минулого року багато фінансових інститутів додали біометричні перевірки для транзакцій, що перевищують певну суму.

Необхідно уточнити, що хоча GoldPickaxe може красти зображення з телефонів на iOS та Android, на яких видно обличчя жертви, та обманом змушувати користувачів розкривати своє обличчя на відео за допомогою соціальної інженерії, шкідлива програма не перехоплює дані Face ID та не використовує вразливості у цих двох мобільних ОС.

Біометричні дані, що зберігаються в захищених корпусах пристроїв, як і раніше, відповідним чином зашифровані і повністю ізольовані від працюючих додатків.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: AppleiPhone
  • Останні записи

    В мережу потрапили шпалери та кольори Google Pixel 9

    Телефони Google Pixel завжди мали чудові шпалери. Перші кілька поколінь дивували нас живими шпалерами, розробленими…

    18.05.2024

    Компанія Apple змінила систему охолодження на новому iPad Pro

    Канал Phone Repair Guru опублікував відео розбирання 13-дюймового планшета iPad Pro, заснованого на новітній SoC…

    18.05.2024

    Samsung Galaxy Z Fold 6 вже протестували в Geekbench

    Майбутній флагманський смартфон Samsung Galaxy Z Fold 6 засвітився у базі синтетичних тестів Geekbench 6…

    18.05.2024

    Apple випустить найтонший в історії iPhone замість моделі Plus

    Компанія Apple готується представити найтонший iPhone. Імовірно, модель називатиметься iPhone 17 Slim і може вийти…

    18.05.2024

    Samsung змінить конструкцію дисплея майбутнього Z Flip 7 і зробить його жорсткішим

    У липні Samsung представить на своєму заході в Парижі нове покоління складних смартфонів - Galaxy…

    18.05.2024

    Роздільна здатність екрану телефону: на що впливає і яке вибрати

    Роздільна здатність екрана — один із головних параметрів, які відповідають за якість зображення. Розкажемо, екрани…

    18.05.2024