A empresa de segurança cibernética Group-IB descobriu a primeira versão do trojan criado para atacar iPhones. Notavelmente, esse malware está se concentrando em atacar dispositivos de usuários no Vietnã e na Tailândia.
Foto ilustrativa.
O Trojan, chamado GoldPickaxe, foi distribuído para usuários do iOS por meio da plataforma TestFlight, uma ferramenta criada pela Apple para ajudar desenvolvedores a distribuir aplicativos beta, enviando um link para um número selecionado de usuários instalarem, antes de liberá-lo ao público na App Store. Com o TestFlight, os desenvolvedores podem convidar até 10.000 testadores para instalar seu aplicativo beta.
O GoldPickaxe pode coletar informações como mensagens SMS, FaceID, dados de identificação... Com esse tipo de informação coletada, o objetivo do hacker é atacar e sacar dinheiro de contas bancárias e aplicativos financeiros.
De acordo com o Group-IB, depois que a Apple removeu esse trojan do TestFlight, os hackers passaram a usar o método de distribuição por meio de software de gerenciamento (MDM), frequentemente usado para gerenciar dispositivos em empresas.
Em relação ao surgimento do primeiro trojan a atacar usuários iOS vietnamitas, em entrevista à PV VietNamNet, o Sr. Vu Ngoc Son, Diretor de Tecnologia da Vietnam National Cyber Security Technology Company (NCS), afirmou que, na realidade, o risco de infecção pelo trojan GoldPickaxe não é alto. O motivo é que é muito difícil para usuários comuns instalá-lo usando o TestFlight ou o MDM; geralmente, apenas testadores ou telefones da empresa com administradores podem instalar aplicativos em nome dos usuários.
Portanto, se você quiser instalar um software das duas maneiras acima, o hacker terá que "guiar" a vítima por várias etapas, e a chance de sucesso será baixa. De fato, se você quiser atacar usuários de iOS, os hackers geralmente optam por explorar vulnerabilidades com zero clique ou um clique, o que significa que o hacker não exigirá muita ação do usuário.
De acordo com o Sr. Vu Ngoc Son, para evitar isso, os usuários não devem instalar aplicativos de fontes não confiáveis, apenas da loja oficial de aplicativos da Apple, a AppStore.
(Fonte: Vietnamnet)
[anúncio_2]
Fonte
Comentário (0)