اولین تروجان iOS پس از نصب میتواند با سرقت پیامهای متنی حساب بانکی را خالی کند
تروجان کشف شده در سیستم عامل iOS به نام GoldPickaxe پس از نصب ان سرقت دادههای تشخیص چهره اسناد هویتی و همچنین پیامهای متنی را خواهد داشت.
در حال حاضر یکی از ویژگی های گوشی آیفون امنیت بسیار زیاد آن است که به همین دلیل مردم آن را به گوشیهای اندرویدی ترجیح میدهند. البته این موضوع اکنون دچار تغییر شده است زیرا برخی محققان از کشف اولین تروجان بانکی در سیستم عامل iOS خبر دادند که میتوانند کاربران این گوشی همراه را مورد هدف قرار دهد.
طبق گزارشی که اخیراً توسط Group-IB منتشر شده است تروجان اندروید GoldDigger به صورت اصلاح شده همراه با قابلیتهای جدید منتشر شده که به آسانی میتواند حساب بانکی کاربران را تخلیه کند. این تروجان به صورت گونه جدید به نام GoldPickaxe منتشر شده است که اکنون علاوه بر دستگاههای اندرویدی سیستم عامل iOS و کاربران گوشیهای آیفون را نیز مورد هدف قرار داده است.
این بدافزار پس از نصب روی گوشی آیفون یا گوشی اندرویدی ان سرقت برخی دادههای حساس نظیر تشخیص چهره پیامهای متنی و اسناد هویتی را خواهد داشت که از طریق آنها امکان تخلیه حسابهای بانکی و یا خروج وجه از دیگر برنامههای مالی برای هکر وجود خواهد داشت. علاوه بر آن با جمع آوری دادههای بیومتریک به ساخت دیپ فیکهای هوش مصنوعی نیز میپردازد. نکته مهم اینکه در حال حاضر این بدافزار تنها کاربران ویتنامی و تایلندی را مورد هدف قرار داده است. در صورتی که این کمپین بتواند با موفقیت ظاهر شود احتمالاً هکرهای سازنده آن عملیات خود را برای سایر کاربران آیفون و اندروید در کشورهای دیگر از قبیل ایالات متحده کانادا و سایر کشورها ادامه می دهند.
گوشیهای اندرویدی معمولاً از طریق برنامه مخرب و حملات فیشینگ جانهای بانکی را دریافت میکنند اما آیفون دارای اکوسیستم بسته اپل بوده و نفوذ تروجانهای بانکی به درون آن کمی دشوارتر است. اما هکرها همیشه میتوانند راهی برای نفوذ به درون این اکوسیستم پیدا کنند.
موارد اخیر
-
CSR در گواهی دیجیتال چیست؟ آموزش جامع Certificate Signing Request و نحوه ساخت آن در سیستمهای مختلف -
گواهی دیجیتال (Certificate) چیست و چه تفاوتی با امضای دیجیتال دارد؟ -
حمله Side Channel چیست؟ بررسی کامل حملات ساید چنل در امنیت سایبری -
آسیب پذیری XXE چیست و چگونه باعث نفوذ به سرور میشود؟ بررسی XML External Entity به زبان ساده -
NFC چیست و چگونه کار میکند؟ + کاربرد Near Field Communication در امنیت شبکه -
احراز هویت بدون رمز عبور چیست و چرا آینده امنیت دیجیتال است؟ -
FIDO چیست و چگونه فرایند احراز هویت را امن تر میکند؟ -
ماژول امنیتی سخت افزاری (HSM) چیست و با Hardware Security Key چه تفاوتی دارد؟ -
کلید سختافزاری چیست؟ معرفی انواع Hardware Security Key -
OpenVPN چیست و چگونه کار میکند؟ + مقایسه با IPsec VPN
برترین ها
-
CSR در گواهی دیجیتال چیست؟ آموزش جامع Certificate Signing Request و نحوه ساخت آن در سیستمهای مختلف -
گواهی دیجیتال (Certificate) چیست و چه تفاوتی با امضای دیجیتال دارد؟ -
حمله Side Channel چیست؟ بررسی کامل حملات ساید چنل در امنیت سایبری -
آسیب پذیری XXE چیست و چگونه باعث نفوذ به سرور میشود؟ بررسی XML External Entity به زبان ساده -
احراز هویت بدون رمز عبور چیست و چرا آینده امنیت دیجیتال است؟
اشتراک گذاری این مطلب
دیدگاهتان را بنویسید
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *