iPhones.ru

Появился опасный троян GoldDigger для iOS, который ворует сканы лиц и данные банковских карт

Артём Баусов avatar | 4
FavoriteLoading В закладки
Появился опасный троян GoldDigger для iOS, который ворует сканы лиц и данные банковских карт

Эксперты по безопасности из Group-IB сообщили про появление нового опасного трояна семейства GoldDigger под названием GoldPickaxe.iOS для iOS.

Изначально его создали под Android, но теперь его портировали под операционную систему от Apple. Вирус собирает данные распознавания лиц, документы, удостоверяющие личность, и даже SMS. Вся эта информация может использоваться для получения доступа к банковским картам жертвы.

Сначала троян распространялся через сервис TestFlight, который позволяет разработчикам выпускать бета-версии своих приложений, не проходя через процесс проверки App Store. Однако после того, как Apple удалила его из TestFlight, хакеры решили идти более сложным путем — через профиль управления мобильными устройствами (MDM), который в основном используется для управления корпоративными устройствами.

Эти профили позволяют компаниям настраивать и контролировать многие аспекты системы в соответствии со своими потребностями. Но хакеры убеждают пользователей установить вредоносный профиль, чтобы загрузить приложение не из App Store. Как только юзеры это сделают, хакеры смогут собрать все необходимые данные.

Отмечается, что основными жертвами стали люди из Вьетнама и Таиланда. Однако троян можно использовать и в других странах.

В Group-IB заявили, что уже сообщили Apple про наличие проблемы. Ждем закрытия уязвимостей. [9to5]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (10 голосов, общий рейтинг: 4.60 из 5)
undefined
iPhones.ru
Эксперты по безопасности из Group-IB сообщили про появление нового опасного трояна семейства GoldDigger под названием GoldPickaxe.iOS для iOS. Изначально его создали под Android, но теперь его портировали под операционную систему от Apple. Вирус собирает данные распознавания лиц, документы, удостоверяющие личность, и даже SMS. Вся эта информация может использоваться для получения доступа к банковским картам жертвы....
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

4 комментария

Форум →
  1. FGyou avatar
    FGyou 16 февраля в 8:37
    4

    При установке банковских приложений не будут заодно трояна подсаживать? Так ведь удобно ;-)

    Войди на сайт, чтобы ответить
    Ответить
  2. FoxSoft_v2 avatar
    FoxSoft_v2 16 февраля в 9:51
    3

    Росттелеком давно по сбору биометрии отстает от планов…

    Войди на сайт, чтобы ответить
    Ответить
  3. unknown avatar
    unknown 16 февраля в 19:41
    0

    В чем уязвимости если он через профиль ставится

    Войди на сайт, чтобы ответить
    Ответить
  4. svitanak avatar
    svitanak 18 февраля в 16:52
    0

    типо дай мошеннику ключ и рассчитывай на честность

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.