شرکت امنیت سایبری Group-IB اولین نسخه از یک تروجان را که برای هدف قرار دادن آیفونها طراحی شده است، کشف کرد. نکته قابل توجه این است که این بدافزار حملات خود را بر روی دستگاههای کاربران در ویتنام و تایلند متمرکز کرده است.
تصویر گویا.
این تروجان GoldPickaxe نام دارد. هکرها آن را از طریق پلتفرم TestFlight در سیستم عامل iOS توزیع کردند - ابزاری که توسط اپل ایجاد شده است تا به توسعهدهندگان کمک کند برنامههای غیررسمی (بتا) را با ارسال لینکهای دانلود به تعداد مشخصی از کاربران قبل از انتشار آنها در اپ استور برای همه، توزیع کنند. با TestFlight، توسعهدهندگان میتوانند تا 10،000 آزمایشکننده را برای نصب برنامههای بتای خود دعوت کنند.
GoldPickaxe میتواند اطلاعاتی مانند پیامکها، FaceID و دادههای شناسایی را جمعآوری کند. با این اطلاعات جمعآوریشده، هکرها قصد حمله و برداشت پول از حسابهای بانکی و برنامههای مالی را دارند.
طبق گفته Group-IB، پس از اینکه اپل این تروجان را از TestFlight حذف کرد، هکرها به انتشار آن از طریق نرمافزار مدیریت دستگاه (MDM) روی آوردند که معمولاً برای مدیریت دستگاهها در کسبوکارها استفاده میشود.
در مورد اولین حمله تروجان به کاربران iOS ویتنامی، آقای وو نگوک سون، مدیر فناوری شرکت ملی فناوری امنیت سایبری ویتنام (NCS)، در مصاحبهای با VietNamNet اظهار داشت که تروجان GoldPickaxe در واقع خطر آلودگی کمی دارد. دلیل این امر این است که نصب آن برای کاربران عادی با استفاده از روشهایی مانند TestFlight یا MDM بسیار دشوار است. معمولاً فقط آزمایشکنندگان یا کارمندان شرکت با دسترسی مدیریتی میتوانند برنامهها را نصب کنند.
بنابراین، اگر هکرها بخواهند با استفاده از هر یک از دو روش فوق نرمافزاری را نصب کنند، باید قربانی را در مراحل زیادی «راهنمایی» کنند که در نتیجه شانس موفقیت کمی دارد. در واقعیت، امروزه، اگر بخواهند به کاربران iOS حمله کنند، اغلب روشهای بدون کلیک یا با یک کلیک را برای سوءاستفاده از آسیبپذیریها انتخاب میکنند، زیرا این روشها به حداقل تعامل با کاربر نیاز دارند.
به گفته آقای وو نگوک سون، برای جلوگیری قطعی از این امر، کاربران نباید برنامهها را از منابع نامعتبر نصب کنند، بلکه فقط باید آنها را از فروشگاه رسمی برنامههای اپل، یعنی اپ استور، نصب کنند.
(منبع: ویتنام نت)
منبع






نظر (0)