Смартфони

Перший в історії троян для iPhone націлений на крадіжку біометрії

Share
Час читання: 2 хв.

Експерти великої компанії з кібербезпеки Group-IB (Сінгапур) заявили про виявлення унікального шкідливого програмного забезпечення для iOS. За їхніми даними, вперше зловмисники створили троянську програму, здатну викрадати біометричні дані власників iPhone та iPad.

Метою атак стали користувачі з Таїланду і, ймовірно, В’єтнаму. Навіщо хакерам були потрібні скани осіб жертв? Ймовірно, щоб отримати несанкціонований доступ до банківських рахунків. Як відомо, багато фінансових організацій Південно-Східної Азії використовують системи розпізнавання осіб для аутентифікації клієнтів. За словами експертів Group-IB, вкрадені біометричні профілі можуть застосовуватися у комбінації з технологіями дипфейків.

Замінивши на фото своє обличчя жертвою, зловмисник отримує шанс обдурити систему безпеки банку і переказати гроші на свій рахунок. За спостереженнями Group-IB, на даний момент троян GoldPickaxe маскується під корисні додатки від держорганів Таїланду. Після встановлення програма пропонує користувачеві завантажити фото паспорта та пройти процедуру сканування обличчя нібито для “активації послуги”. Насправді всі дані викрадають зловмисники. Аналогічний функціонал виявлений і у версії GoldPickaxe для Android.

Поширення ведеться поза офіційними магазинами додатків. Жертв переконують встановити троян та надати необхідні дозволи з використанням сервісів Apple TestFlight та MDM. Уразливостей iOS або соціальної інженерії хакери не застосовують. Все залежить від довірливості користувачів. Наприклад, минулого місяця у В’єтнамі шахраї під виглядом представників уряду переконали громадянина завантажити фейкову програму для держпослуг, а потім скопіювали його біометричні дані. банківських додатків у В’єтнамі.

“Ми виявили налагоджувальні рядки китайською мовою у всіх зразках трояна. Також панелі управління шкідливим ПЗ були китайською, що опосередковано вказує на причетність хакерів з Піднебесної”, – пояснює представник Group-IB.

Поки що складно з упевненістю оцінити масштаби атак з використанням GoldPickaxe. Але сам факт появи першого в історії трояна для iOS, здатного красти біометричні дані, викликає серйозні побоювання. За словами експертів, окрім фінансового шахрайства, вкрадені скани осіб можуть застосовуватися для створення дипфейків – реалістичних підроблених відео за участю жертв. Це відкриває дорогу для шантажу та дискредитації громадян чи компаній, повідомляє видання Pcmag.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: iPhone
  • Останні записи

    Що робити, якщо не отримали обіцяні гроші від держави

    З 1 грудня в Україні стартувала нова програма державної підтримки, яка передбачає виплату 1000 гривень.…

    22.12.2024

    Apple випускає екстрене оновлення iOS 18.2.1 для iPhone

    Портал MacRumors повідомляє, що Apple проводить внутрішнє тестування iOS 18.2.1. Про це свідчать логи відвідування…

    22.12.2024

    Розумні годинники можуть завдати шкоди: нове дослідження

    Носіння розумного годинника може нести потенційну шкоду для здоров’я, як свідчить нове дослідження. Вчені виявили,…

    22.12.2024

    Кінець оновлень для старих iPhone: коли це станеться

    Оскільки Apple все ще поширює оновлення на базі iOS 18 і робитиме це ще кілька…

    22.12.2024

    Неочевидні причини уповільнення інтернету: що слід перевірити

    Багато хто з нас хоча б раз стикався з труднощами при підключенні до Інтернету, коли…

    22.12.2024

    Rockstar готує сюрприз: трейлер GTA VI можуть випустити 27 грудня

    У соціальних мережах знову з'явилися припущення про швидкий реліз нового трейлера Grand Theft Auto VI.…

    22.12.2024