Firma keselamatan siber Group-IB telah menemui versi pertama trojan yang dicipta untuk menyasarkan iPhone. Terutamanya, perisian hasad ini memfokuskan pada menyerang peranti pengguna di Vietnam dan Thailand.
Foto ilustrasi.
Trojan, yang dipanggil GoldPickaxe, telah diedarkan kepada pengguna iOS melalui platform TestFlight, alat yang dicipta oleh Apple untuk membantu pembangun mengedarkan aplikasi beta dengan menghantar pautan kepada beberapa pengguna terpilih untuk dipasang, sebelum mengeluarkannya kepada umum di App Store. Dengan TestFlight, pembangun boleh menjemput sehingga 10,000 penguji untuk memasang apl beta mereka.
GoldPickaxe boleh mengumpul maklumat seperti mesej SMS, FaceID, data pengenalan... Dengan jenis maklumat yang dikumpul ini, matlamat penggodam adalah untuk menyerang dan mengeluarkan wang daripada akaun bank dan aplikasi kewangan.
Menurut Group-IB, selepas Apple mengeluarkan trojan ini daripada TestFlight, penggodam beralih menggunakan kaedah pengedaran melalui perisian pengurusan (MDM), yang sering digunakan untuk mengurus peranti dalam perniagaan.
Mengenai kemunculan trojan pertama yang menyerang pengguna iOS Vietnam, bercakap dengan PV VietNamNet, Encik Vu Ngoc Son, Pengarah Teknologi, Syarikat Teknologi Keselamatan Siber Negara Vietnam - NCS berkata bahawa pada hakikatnya, risiko jangkitan trojan GoldPickaxe adalah tidak tinggi. Sebabnya adalah sangat sukar untuk pengguna biasa memasangnya menggunakan TestFlight atau MDM, biasanya hanya Penguji atau telefon syarikat dengan pentadbir boleh memasang aplikasi bagi pihak pengguna.
Oleh itu, jika anda ingin memasang perisian dalam dua cara di atas, penggodam perlu "membimbing" mangsa melalui banyak langkah, peluang untuk berjaya akan menjadi rendah. Malah, jika anda ingin menyerang pengguna iOS, penggodam selalunya memilih untuk mengeksploitasi kelemahan dengan cara klik sifar atau satu klik, dengan cara itu, penggodam tidak akan memerlukan pengguna melakukan banyak perkara.
Menurut Encik Vu Ngoc Son, untuk mengelakkan ini, pengguna sama sekali tidak boleh memasang aplikasi dari sumber yang tidak boleh dipercayai, hanya memasang dari kedai aplikasi rasmi Apple, AppStore.
(Sumber: Vietnamnet)
Sumber






Komen (0)