
اولین تروجان iOS پس از نصب میتواند با سرقت پیامهای متنی حساب بانکی را خالی کند
تروجان کشف شده در سیستم عامل iOS به نام GoldPickaxe پس از نصب ان سرقت دادههای تشخیص چهره اسناد هویتی و همچنین پیامهای متنی را خواهد داشت.
در حال حاضر یکی از ویژگی های گوشی آیفون امنیت بسیار زیاد آن است که به همین دلیل مردم آن را به گوشیهای اندرویدی ترجیح میدهند. البته این موضوع اکنون دچار تغییر شده است زیرا برخی محققان از کشف اولین تروجان بانکی در سیستم عامل iOS خبر دادند که میتوانند کاربران این گوشی همراه را مورد هدف قرار دهد.
طبق گزارشی که اخیراً توسط Group-IB منتشر شده است تروجان اندروید GoldDigger به صورت اصلاح شده همراه با قابلیتهای جدید منتشر شده که به آسانی میتواند حساب بانکی کاربران را تخلیه کند. این تروجان به صورت گونه جدید به نام GoldPickaxe منتشر شده است که اکنون علاوه بر دستگاههای اندرویدی سیستم عامل iOS و کاربران گوشیهای آیفون را نیز مورد هدف قرار داده است.
این بدافزار پس از نصب روی گوشی آیفون یا گوشی اندرویدی ان سرقت برخی دادههای حساس نظیر تشخیص چهره پیامهای متنی و اسناد هویتی را خواهد داشت که از طریق آنها امکان تخلیه حسابهای بانکی و یا خروج وجه از دیگر برنامههای مالی برای هکر وجود خواهد داشت. علاوه بر آن با جمع آوری دادههای بیومتریک به ساخت دیپ فیکهای هوش مصنوعی نیز میپردازد. نکته مهم اینکه در حال حاضر این بدافزار تنها کاربران ویتنامی و تایلندی را مورد هدف قرار داده است. در صورتی که این کمپین بتواند با موفقیت ظاهر شود احتمالاً هکرهای سازنده آن عملیات خود را برای سایر کاربران آیفون و اندروید در کشورهای دیگر از قبیل ایالات متحده کانادا و سایر کشورها ادامه می دهند.
گوشیهای اندرویدی معمولاً از طریق برنامه مخرب و حملات فیشینگ جانهای بانکی را دریافت میکنند اما آیفون دارای اکوسیستم بسته اپل بوده و نفوذ تروجانهای بانکی به درون آن کمی دشوارتر است. اما هکرها همیشه میتوانند راهی برای نفوذ به درون این اکوسیستم پیدا کنند.
موارد اخیر
-
سیستمعامل BSD چیست و چه کاربردهایی دارد؟ مقایسه با لینوکس
-
سیستم OSSEC چیست؟ برسی سامانه شناسایی تشخیص نفوذ OSSEC
-
آشنایی با تیم بنفش در امنیت سایبری و تفاوت آن با تیمهای قرمز و آبی
-
Cobalt Strike چیست؟ معرفی ابزار حرفهای شبیهسازی حملات سایبری
-
همه چیز درباره تیم آبی (Blue Team) و تیم قرمز (Red Team) در امنیت سایبری : نقشها، ابزارها و اهمیت همکاری
-
کالی لینوکس چیست و برای چه کسانی مناسب است؟ برسی سیستمعامل Kali Linux
-
نرمافزار وایرشارک (Wireshark) چیست و در چه مواردی کاربرد دارد؟
-
اوپن سورس چیست و چرا اهمیت دارد؟ + معرفی بهترین پروژههای متنباز
-
تست نفوذ یا Penetration Testing چیست و چرا برای امنیت دیجیتال حیاتی است؟
-
آشنایی با Birthday Attack و راههای مقابله با آن در امنیت سایبری
برترین ها
-
سیستم OSSEC چیست؟ برسی سامانه شناسایی تشخیص نفوذ OSSEC
-
آشنایی با تیم بنفش در امنیت سایبری و تفاوت آن با تیمهای قرمز و آبی
-
Cobalt Strike چیست؟ معرفی ابزار حرفهای شبیهسازی حملات سایبری
-
همه چیز درباره تیم آبی (Blue Team) و تیم قرمز (Red Team) در امنیت سایبری : نقشها، ابزارها و اهمیت همکاری
-
کالی لینوکس چیست و برای چه کسانی مناسب است؟ برسی سیستمعامل Kali Linux
اشتراک گذاری این مطلب
دیدگاهتان را بنویسید
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *
