二月十八日訊,據(jù)外電報道,史上首例iOS木馬病毒首次被發(fā)現(xiàn)。網(wǎng)絡(luò)安全公司Group-IB確認(rèn),iPhone使用者面臨新安全挑戰(zhàn),黑客將一款名為GolDigger的木馬升級改造,使其從Android系統(tǒng)擴(kuò)展至iOS系統(tǒng)。
許多人選擇iPhone而非Android手機(jī)的部分原因在于其安全性,因通常不會感染電腦病毒,用戶只能從官方App Store下載應(yīng)用,且需經(jīng)過嚴(yán)格審查。然而,情況可能因此改變,史上首例針對iPhone使用者設(shè)計的銀行木馬被揭露。
根據(jù)Group-IB最新報告,此前僅針對Android平臺的木馬GoldDigger已被修改,新增功能使其更易于竊取使用者的銀行賬戶信息。
該新型變種木馬于二零二三年十月首次被發(fā)現(xiàn),命名為GoldPickaxe,旨在竊取使用者的面部識別數(shù)據(jù)、身份證件,并攔截短信。
值得注意的是,GoldPickaxe不會直接從使用者手機(jī)中盜取資金,而是收集所有必要信息制作視頻深度偽造,并自主訪問使用者的銀行應(yīng)用程序。研究過程中,Group-IB證實該木馬具備提示使用者掃描面部及提交身份證照片的能力。
報道指出,GoldPickaxe是Group-IB發(fā)現(xiàn)的首例iOS木馬。由于iOS操作系統(tǒng)的限制性較強(qiáng),Android版木馬GoldDigger比iOS版功能更為豐富。
值得關(guān)注的是,目前GoldPickaxe木馬僅針對越南和泰國的使用者進(jìn)行攻擊。然而,如同其他惡意軟件攻擊,一旦成功,背后的網(wǎng)絡(luò)犯罪分子可能將目標(biāo)擴(kuò)展至美國、加拿大及其他英語國家的iPhone和Android使用者。
目前似乎尚未有針對該木馬的iOS更新。若其進(jìn)入市場,蘋果可能會注意到并開始進(jìn)行安全更新。
(舉報)