Смартфони

Новий троян для iOS і Android краде біометричні дані користувачів

Share
Час читання: 2 хв.

Фахівці з кібербезпеки з Group-IB виявили перший у своєму роді троян для iOS, здатний вкрасти дані про розпізнавання облич користувачів. Шкідливе ПЗ, назване GoldPickaxe, атакує жителів Таїланду і, можливо, В’єтнаму, з метою отримати доступ до їхніх банківських рахунків.

Троян маскується під додатки державних служб і просить жертв зробити селфі та пройти сканування обличчя. Потім він відправляє вкрадені біометричні дані на сервери зловмисників, які використовують штучний інтелект для створення підроблених відео з обличчями жертв. Ці відео можуть бути використані для обходу системи верифікації, яка широко застосовується банками і державними установами в Південно-Східній Азії.

Group-IB називає цей метод новою технікою шахрайства, яка раніше не була відома дослідникам. Крім того, компанія виявила аналогічну версію трояна для Android, яка має ще більше функцій. Однак обидві версії шкідливого ПЗ не поширюються через офіційні магазини застосунків, а вимагають від жертв встановити їх вручну і надати їм повний доступ до пристрою.

Group-IB також повідомляє про випадок у В’єтнамі, де один із користувачів став жертвою аналогічного обману. Йому зателефонувала людина, нібито від імені уряду, і попросила встановити застосунок для державних послуг, який виявився підробленим. Після цього від користувача зажадали пройти сканування обличчя.

На думку Group-IB, за атаками стоїть китайське хакерське угруповання GoldFactory, яке раніше спеціалізувалося на фішингу і троянах, що імітують в’єтнамські банківські додатки. У всіх варіантах шкідливого ПЗ було знайдено налагоджувальні рядки китайською, а також панелі управління тією ж мовою.

 

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: AndroidiOS
  • Останні записи

    Google тестує новий жест для смартфонів

    Google створює новий жест, який дозволить викликати віртуального помічника за допомогою трикнопкової навігації. Це стане…

    12.11.2024

    Google покращить функції зйомки в Android-додатках

    Технологія зйомки RAW-фотографій на смартфонах існує вже давно, але найчастіше вона доступна тільки на дорогих…

    12.11.2024

    Чому розвиток ШІ-технологій сповільнюється: основні причини

    Розвиток технологій штучного інтелекту вийшов на плато, що стало несподіваною новиною для багатьох. Проривні успіхи…

    12.11.2024

    Що нового з’явилося в iOS 18.2 beta 3: огляд оновлень і функцій

    Компанія Apple випустила чергові бета-версії своїх ОС і внесла в них кілька помітних змін і…

    12.11.2024

    Apple запатентувала інноваційні ремінці для годинників з додатковими функціями

    Компанія Apple запатентувала нову технологію, яка може значно розширити можливості смарт-годинника Apple Watch з моніторингу…

    12.11.2024

    Apple планує випустити смарт-камеру для дому

    Ходять чутки, за якими компанія Apple розробляє дисплей для розумного будинку. Він може працювати на новій системі…

    12.11.2024