Троян GoldPickaxe крадет лица владельцев iPhone для доступа к банковским счетам

RutoR

Support81

Original poster
Administrator
Сообщения
1 287
Реакции
219
Посетить сайт
Биометрия стала по-настоящему ценным ресурсом для киберпреступников.
biom.jpeg


Киберпреступники

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

владельцев iPhone при помощи вредоносного ПО, которое крадет 3D-сканы лиц для несанкционированного доступа к банковским счетам.

Об этом стало известно из исследования компании Group-IB, которая занимается кибербезопасностью. Эксперты выяснили, что китайская хакерская группа под названием GoldFactory с июня 2023 года распространяет зараженные приложения для смартфонов. Последняя модификация их вредоносной программы, GoldPickaxe, появилась в октябре.

GoldPickaxe нацелен на устройства с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, а GoldPickaxe.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

- на iPhone. Мошенники обманом заставляют жертв пройти процедуру биометрической идентификации. Полученные таким путем 3D-сканы используются затем для обхода защиты в официальных приложениях банков Вьетнама и Таиланда.

Версия трояна для iOS пока атакует только Таиланд, маскируясь под приложение для получения цифровых пенсий от правительства. Однако есть подозрения, что вредоносное ПО проникло и во Вьетнам. Недавно оттуда поступали сообщения о похожих инцидентах с кражей десятков тысяч долларов.

По словам экспертов Group-IB, GoldPickaxe.iOS стал первым обнаруженным трояном для iPhone, который одновременно собирает биометрические данные, документы пользователей, перехватывает СМС и использует зараженные устройства как прокси-серверы. Версия для Android обладает еще более обширным функционалом благодаря тому, что у платформы меньше ограничений.

Хотя вредоносное ПО для Android распространено шире из-за возможности установки приложений из неофициальных источников, троян для закрытой экосистемы iOS стал особенно неприятным сюрпризом для специалистов по кибербезопасности.

В случае с Android злоумышленники просто распространяли замаскированный GoldPickaxe через поддельный магазин Google Play. А вот чтобы загрузить GoldPickaxe.iOS на iPhone, потребовались более изощренные методы социальной инженерии.

Сначала хакеры злоупотребляли бета-платформой TestFlight от Apple. Когда эта лазейка была закрыта, мошенники придумали другую схему. Они убеждали жертв установить приложение MDM для удаленного управления, используя различные уловки. Это позволяло незаметно доставлять вредонос на зараженные устройства. Первый контакт с жертвами обычно осуществлялся через популярный в Азии мессенджер LINE.

Получив доступ к 3D-сканам лиц, хакеры использовали технологии генеративного ИИ для создания реалистичных цифровых моделей. Эти модели и позволяли им обходить биометрическую защиту в официальных банковских приложениях и получать доступ к счетам пользователей. Кроме того, мошенники применяли похищенные персональные данные и перехваченные СМС для дистанционного контроля над финансами жертв.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
  • Like
Реакции: Denik
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Хотели работу, а получили троян: взломавшие Bybit хакеры атакуют разработчиков Новости в сети 0
Support81 270 приложений, 1 троян, 0 шансов: математика Neptune RAT не в вашу пользу Новости в сети 0
Support81 В магазин видеоигр Steam проник троян под маской инди-хита Новости в сети 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
Support81 SharpRhino: новый C# троян проникает в корпоративные сети Новости в сети 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 Троян на 3000 устройствах: как начались Олимпийские игры в Париже Новости в сети 1
Support81 Poco RAT: троян-хищник запускает цифровые когти в латиноамериканский бизнес Новости в сети 0
Support81 Mekotio: обновлённый банковский троян нацелился на Латинскую Америку Новости в сети 0
Support81 Winos 4.0: новый троян от Void Arachne шпионит прямо из-под Великого китайского файрвола Новости в сети 0
Support81 Новый троян Brokewell превращает Android-смартфон в инструмент слежки Новости в сети 0
Support81 Bifrost: старый троян использует новые трюки, чтобы украсть вашу идентичность Новости в сети 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Support81 Android-троян SpyNote записывает аудио и телефонные звонки Новости в сети 0
MIRASCH Кто знает как можно замаскировать apk-троян? Вопросы и интересы 1
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
V Мошенники и новый троян Raccoon stealer Новости в сети 0
S Троян TrickBot получил механизм саморазмножения и научился атаковать браузеры и Outlook Новости в сети 1
S Новый банковский Android-троян распространяется под видом обновления Flash Player Новости в сети 0
S В китайских смартфонах Nomu и Leagoo найден предустановленный троян Новости в сети 0
S В Google Play Store обнаружен новый троян-шпион для Android Новости в сети 0
S Группировка, написавшая троян-майнер для Linux, разработала Windows-малварь CowerSnail Новости в сети 0
S Троян Magala использует виртуальные рабочие столы для кликов на рекламу Новости в сети 0
S Обнаружен новый многофункциональный троян-шпион для Android Новости в сети 0
S Новый мобильный троян подписывает россиян на платные сервисы Новости в сети 1
S Пользователей российских банков атакует троян-невидимка для Android Новости в сети 0
S Троян TrickBot атакует пользователей PayPal и CRM-систем Новости в сети 0
Admin Android-троян Faketoken похищает банковские данные и шифрует файлы Новости в сети 0
Admin Хакеры продают троян GovRAT 2.0 для атак на военные организации США Новости в сети 2
Denik Интересно Обнаружена вредоносная программа, которая крадет сохраненные пароли из популярных браузеров Новости в сети 0

Название темы

Русскоязычный Даркнет Форум