A Group-IB kiberbiztonsági cég felfedezte a trójai vírus első, iPhone-okat célzó verzióját. Ez a rosszindulatú program a vietnami és thaiföldi felhasználók eszközeire összpontosít.
Illusztrációs fotó.
A GoldPickaxe nevű trójai vírust a TestFlight platformon keresztül terjesztették iOS-felhasználók között. Az Apple egy olyan eszközt fejlesztett ki, amely segít a fejlesztőknek a béta alkalmazások terjesztésében. A program egy linket küld egy kiválasztott felhasználónak a telepítéshez, mielőtt az nyilvánosan elérhetővé válna az App Store-ban. A TestFlight segítségével a fejlesztők akár 10 000 tesztelőt is meghívhatnak a béta alkalmazásuk telepítésére.
A GoldPickaxe olyan információkat gyűjthet, mint az SMS-üzenetek, FaceID, azonosító adatok... Az ilyen típusú gyűjtött információkkal a hackerek célja a bankszámlák és pénzügyi alkalmazások megtámadása és pénzfelvétel.
A Group-IB szerint miután az Apple eltávolította ezt a trójai vírust a TestFlightról, a hackerek áttértek a terjesztési módszerre, amely a vállalkozásokban gyakran használt eszközök kezelésére szolgáló felügyeleti szoftver (MDM) révén történik.
A vietnami iOS-felhasználókat támadó első trójai vírus megjelenésével kapcsolatban Vu Ngoc Son, a Vietnam National Cyber Security Technology Company - NCS technológiai igazgatója a PV VietNamNet-nek adott interjújában elmondta, hogy a GoldPickaxe trójai fertőzésének kockázata valójában nem magas. Ennek az az oka, hogy a hétköznapi felhasználók számára nagyon nehéz telepíteni TestFlight vagy MDM segítségével, általában csak tesztelők vagy rendszergazdával rendelkező céges telefonok telepíthetnek alkalmazásokat a felhasználók nevében.
Tehát, ha a fenti két módon szeretnél szoftvert telepíteni, a hackernek sok lépésen keresztül kell „vezetnie” az áldozatot, így a siker esélye alacsony lesz. Valójában, ha iOS-felhasználókat akarsz támadni, a hackerek gyakran a nulla kattintásos vagy egy kattintásos módszert választják a sebezhetőségek kihasználására, így a hacker nem igényel sok beavatkozást a felhasználótól.
Vu Ngoc Son úr szerint ennek megelőzése érdekében a felhasználóknak semmiképpen sem szabad megbízhatatlan forrásból származó alkalmazásokat telepíteniük, csak az Apple hivatalos alkalmazásboltjából, az AppStore-ból telepítsenek.
(Forrás: Vietnamnet)
[hirdetés_2]
Forrás






Hozzászólás (0)