iOS系統首現木馬病毒:收集必要信息侵入用戶銀行賬戶


2月18日消息,據外媒報道,有史以來首個iOS木馬被發現。網絡安全公司Group-IB證實,iPhone用戶面臨一種新的威脅,黑客將一種名為GolDigger的木馬進行升級和改造,將其傳播范圍從Android系統擴展到iOS系統。

許多人選擇iPhone而不是Android手機的原因之一是安全性,因為它通常不會感染電腦病毒,因為用戶隻能從官方App Store下載應用,而且必須經過嚴格的審查過程。然而,這種情況可能會改變,因為有史以來第一個針對iPhone用戶設計的銀行木馬已經被發現。

根據Group-IB的一份新報告,此前僅針對Android平臺的木馬GoldDigger現在已經被修改,它增加新的功能,使得該惡意軟件更容易竊取受害者的銀行賬戶。

這個新型變種木馬於2023年10月首次被發現,被命名為GoldPickaxe,旨在竊取用戶的面部識別數據和身份證件,並攔截短信。

GoldPickaxe並不會直接從受害者手機中竊取資金。相反,它會收集受害者的所有必要信息來制作視頻深度偽造,並自主訪問受害者的銀行應用程序。在研究過程中,Group-IB證實,該木馬具有提示受害者掃描面部和提交身份證照片的能力。

報道稱,GoldPickaxe是Group-IB發現的第一個iOS木馬。由於iOS操作系統的限制性更強,Android版木馬GoldDigger比iOS版擁有更多的功能。

值得註意的是,目前GoldPickaxe木馬隻被用來攻擊越南和泰國的受害者。然而,與其他惡意軟件攻擊一樣,如果這次攻擊成功,其背後的網絡犯罪分子可能會擴大他們的行動范圍,將目標對準美國、加拿大和其他英語國傢的iPhone和Android用戶。

目前,似乎還沒有針對該木馬的iOS更新。如果它進入市場,那麼蘋果可能會註意到並開始進行安全更新。(小狐貍)


相關推薦

2024-02-17

iOS的發現也標志著,不法分子已經研究出針對蘋果iOS操作系統的惡意軟件的罕見實例。據介紹,GoldPickaxe.iOS是Group-IB觀察到的第一個iOS木馬,它結合以下功能:收集受害者的生物特征(面部)數據、身份證件、攔截短信以及通過

2022-09-17

。隨後,她的傢人按照光大銀行指紋識別的流程測試轉賬系統,並對系統的安全性產生質疑——轉賬過程中驗證的指紋並非是銀行卡卡主的指紋,而是盜刷者的指紋。近年來,隨著大數據、雲計算、人工智能技術的發展,生物識

2022-07-02

黑產盜取大量QQ賬號發佈不雅圖片,就構成非法利用信息系統罪。有網絡安全專傢在接受澎湃新聞采訪時表示,QQ生態非常開放,用戶數據不僅可以授權給很多遊戲平臺,還可以授權給其他第三方社交媒體平臺,在授權的過程中

2022-07-21

發用的基礎設施。其被指控為 Gozi 病毒的創建者之一,該木馬於 2007 - 2012 年間感染美國、英國、德國、意大利和芬蘭等國傢的數百萬臺計算機。病毒通過被感染的 PDF 文檔分發,得逞後可捕獲受感染計算機上的網銀登錄憑證,從

2022-08-29

人在12年中,通過非法控制40餘傢金融機構的計算機信息系統,非法獲取相關數據並進行內幕交易,最終被執行有期徒刑6年,並處罰金人民幣369.8萬元。8月23日,裁判文書網發佈的《朱東海非法獲取計算機信息系統數據、非法控

2023-12-06

行於 2023 年 12 月 6 日向上遊新聞記者回應稱:“是我們系統有一個升級維護造成的,目前顯示都是正常的。”銀行承認這一異常是由系統升級導致的,目前已經得到解決,客戶的賬戶顯示已經恢復正常。在社交媒體上,對此事

2022-06-27

賬號被盜事件,首當其沖的當屬弱口令缺陷,如某些辦公系統(如OA)和數據庫的管理員賬戶或者員工域賬號使用弱口令遭到黑客利用,導致數據庫被拖庫的事件已屢見不鮮;其次是缺乏相應的安全防護手段。網絡安全建設是一

2023-04-19

,AppleCard儲蓄賬戶功能需要iPhone裝有iOS16.4或更高版本的系統。

2023-09-27

之前不同的是,這次它可以竊取超100種銀行和加密軟件的信息。據相關報道,Xenomorph最早由ThreatFabric的安全研究人員在2022年2月首次發現。據研究發現該軟件和2020年秋季開始流行的Alien惡意軟件存在關聯,甚至有可能是同一人開

2022-07-01

全子公司副總經理姚磊對記者說,“攻擊者可能利用目標系統漏洞或者竊取到的特權賬戶,獲取瞭相應數據庫管理員的權限,從而完成拖庫行為。”姚磊認為,內部原因分兩種:第一種有可能是運維人員的不當操作致使數據意外

2022-07-21

任何與互聯網相連的智能設備或玩具,有關信息也可能被收集。事實證明,包括兒童手表在內的各種智能玩具都極易遭受黑客侵入。”孩子尤其易受攻擊,因為身份盜用或非法獲取他人數據的行徑可能不僅限於在線詐騙。個人信

2023-02-28

106短信內鏈接是釣魚網站,通過誘導消費者點擊運行含有木馬病毒的軟件安裝包,木馬程序會獲取消費者敏感信息,通過賬號支付、商戶快捷支付等方式盜取消費者賬戶資金。

2022-07-31

猴痘疾病的臨床結局通常與病毒暴露程度、患者健康狀況和並發癥性質有關,免疫缺陷可能導致更糟糕的臨床結局。繼非洲之後,歐洲和南美洲也陸續報告猴痘死亡病例。截至7月30日,全球猴痘死亡病例數已增至8例。西班牙衛

2023-04-20

如此草率的話,後果不堪設想。例如 22 端口常用於 Linux 系統的 SSH 遠程連接服務,黑客可以通過它連接到服務器。如果管理員的密碼設置得很簡單,黑客便可以輕松破解管理員賬戶,直接遠程登錄服務器,獲得和管理員相同的