Vietnam.vn - Nền tảng quảng bá Việt Nam

נראה כי סוס טרויאני של Face ID וגניבת חשבונות מכוון למשתמשים וייטנאמים

Báo Thanh niênBáo Thanh niên17/02/2024

[מודעה_1]

אנשים רבים בוחרים להשתמש באייפון משום שהם חושבים שמכשיר זה בטוח יותר מאנדרואיד, אך תפיסה זו אינה נכונה לחלוטין עוד כאשר מומחי אבטחה גילו לאחרונה סוג של טרויאני (תוכנה זדונית המסווה תוכנה לגיטימית) שתוכנן במיוחד עבור דגם הסמארטפון של אפל.

הדו"ח האחרון של חברת האבטחה Group-IB קבע כי הטרויאני בשם GoldDigger, שבעבר "עשה גלים" באנדרואיד, מגיע כעת לגרסה שמכוונת למידע של משתמשי אייפון ואייפד. החברה מסרה שזו הפעם הראשונה שיש טרויאני שתוכנן במיוחד עבור iOS, המסוגל לאסוף נתוני זיהוי פנים (Face ID), מסמכים הקשורים לזהות ואפילו תוכן SMS.

Mã độc tấn công thiết bị iOS thông qua TestFlight hoặc cấu hình MDM

תוכנות זדוניות תוקפות מכשירי iOS דרך תצורת TestFlight או MDM

נוזקה זו התגלתה לראשונה באוקטובר 2023, וכעת יש לה דור חדש בשם GoldPickaxe, שהוא מתקדם יותר בהפרדה בין הגרסה הפועלת על מכשירי אנדרואיד ו-iOS. לאחר שתחדור לטלפון, GoldPickaxe תאסוף מידע רגיש כדי לסייע להאקרים לתקוף חשבונות בנק וכן אפליקציות פיננסיות במכשיר הקורבן. לא עוצרים שם, הנתונים הביומטריים המתקבלים יכולים לשמש ליצירת Deepfake מבוססת בינה מלאכותית, כך שתוקפים יוכלו להתחזות למשתמשים בסביבה הדיגיטלית.

מדאיג עוד יותר, על פי Phone Arena , GoldPickaxe מכוון כעת לקורבנות בווייטנאם ובתאילנד. אם יצליחו כאן, מבצעי הפעולה עלולים להמשיך להפיץ את הנוזקה בשווקים אחרים כמו ארה"ב, אירופה ובסופו של דבר ברחבי העולם.

באנדרואיד, התקנת סוסים טרויאניים היא פשוטה יחסית מכיוון שהם יכולים בקלות "להסתיר" את עצמם כאפליקציות מזויפות או קמפיינים הונאה ממוקדים. עם iOS, זה יהיה קשה יותר מכיוון שהמערכת האקולוגית של אפל ידועה בכך שהיא "סגורה", אך האקרים עדיין מוצאים דרך לפרוץ פנימה.

בתחילה, סוס הטרויאני של iOS הופץ דרך Apple TestFlight, פלטפורמה המאפשרת למפתחים לשחרר גרסאות ניסיון של האפליקציות שלהם מבלי לעבור תהליך סקירה קפדני של App Store. אך לאחר שאפל הסירה את התוכנות הללו מ-TestFlight, האקרים עברו לפתרון מתקדם: תקיפה באמצעות תצורות ניהול מכשירים ניידים (MDM) - צורת ניהול הנפוצה עבור מכונות ארגוניות.

Group-IB דיווחה על הבעיה לאפל כדי שהיצרן יוכל למצוא פתרון לטיפול בתוכנות הזדוניות המכוונות למשתמשים. בזמן ההמתנה לתיקון אבטחה מהחברה, על המשתמשים להגן באופן יזום על המכשירים והמידע האישי שלהם, לא להתקין אפליקציות ממקורות לא מהימנים, להימנע משימוש ב-TestFlight ובאפליקציות מכאן, ולעדכן תמיד את הגרסה העדכנית ביותר של מערכת ההפעלה במכשיר.

טפסים והתקפות הונאה המכוונות לחשבונות משתמשים מופיעות בתדירות גבוהה יותר ויותר, והתרחישים משתנים כל הזמן והופכים למתוחכמים ובלתי צפויים יותר. לאחרונה, אחות בארה"ב הפסידה עד 24,000 דולר (כמעט 590 מיליון דונג וייטנאמי) בחסכונות משום שהאמינה לשיחה מזויפת. הנוכל השתמש בתוכנה שיכולה לשנות את המידע המוצג במספר המתקשר כדי להתחזות לעובד הבנק שבו האדם הפקיד את חסכונותיו, ולאחר מכן יעץ ופיתה את הקורבן להעביר את כל הכסף לחשבון "בטוח" אחר.

ככל שבינה מלאכותית הופכת לחכמה יותר ויותר, האקרים משתמשים כל הזמן בטכנולוגיה זו למטרות זדוניות, מה שמקשה הרבה יותר על הזיהוי.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

רמת האבן דונג ואן - "מוזיאון גיאולוגי חי" נדיר בעולם
צפו בעיר החוף של וייטנאם הופכת לרשימת היעדים המובילים בעולם בשנת 2026
התפעלו מ"מפרץ האלונג ביבשה" שנכנס זה עתה לרשימת היעדים המועדפים בעולם
פרחי לוטוס 'צובעים' את נין בין בוורוד מלמעלה

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

בנייני קומות בהו צ'י מין סיטי אפופים ערפל.

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר