首款木马病毒袭iPhone 可窃取脸部辨识信息盗领银行存款

首款木马病毒袭iPhone可窃取脸部辨识信息盗领银行存款新加坡网络资讯保安公司Group-IB上周四公布了一项调查结果,表示他们发现了一种针对iOS系统所开发的新型木马程式GoldPickaxe,这是全球第一个在iPhone上发现的恶意木马病毒,可窃取用户脸部识别数据、身份证件和拦截短信等。https://www.sinchew.com.my/?p=5400285

相关推荐

封面图片

【安卓木马病毒Nexus可能窃取加密私钥】

【安卓木马病毒Nexus可能窃取加密私钥】2023年03月24日09点38分3月24日消息,意大利网络安全公司Cleafy发现了一个名为“Nexus”的安卓木马,能够劫持在线账户并从中窃取资金,其目标是全球450家银行和加密货币服务的客户。该木马被发现使用安卓的“辅助功能服务”功能,窃取加密货币钱包的私钥和余额信息、目标网站的cookie以及谷歌Authenticator应用程序的双因素身份认证(2FA)。(csoonline)

封面图片

iOS 木马 GoldDigger,首款收集面部识别数据、身份证、SMS 的恶意应用现身

在不断更新其系统以修补安全漏洞的同时,Apple用户这次面临了一个新的挑战。据网络安全公司报告,一种名为“GoldDigger”的木马病毒现已开始针对iOS用户,企图窃取他们的银行帐户信息。从Android移植到iOSGroup-IB的报导指出,“GoldDigger”最初是为Android设计的,但现在已成功移植,攻击iPhone和iPad用户。该公司声称,这可能是为iOS设计的首个木马病毒,且其危险程度不容小觑,能够收集面部识别数据、身份证件和短信等信息。利用深伪AI技术入侵银行帐户拥有这些数据后,黑客使用基于人工智能的工具创建深度伪造影片,以此获取受害者的银行帐户访问权。当受害者意识到发生了什么事时,往往已为时已晚。木马传播途径最初,这款木马是通过Apple的TestFlight分发的,这一平台允许开发者发布应用的测试版,无需经过AppStore的审核过程。然而,在Apple从TestFlight中移除该应用后,黑客采取了基于移动设备管理(MDM)配置档案的更复杂手段,该方法主要用于管理企业设备。黑客诱使用户安装恶意配置档案,从而可以从AppStore之外下载应用。这一过针对越南和泰国根据报导,“GoldDigger”主要针对越南和泰国的人群。然而,它也有可能被用来攻击世界其他地区的用户。Group-IB认为,这款木马正处于“积极进化阶段”。已向Apple通报目前看来,即使是最新版本的iOS和iPadOS仍然对这款木马病毒存在漏洞。Group-IB已经向Apple通报了这一问题,因此很可能该公司已经在着手解决。目前,为了避免此类攻击,最好的做法是不要从不信任的来源安装应用。标签:#Apple#木马频道:@GodlyNews1投稿:@GodlyNewsBot

封面图片

最近两天华为和荣耀多个机型将谷歌搜索标记为木马病毒 (TrojanSMS-PA) 并弹出提示要求用户立即卸载。

最近两天华为和荣耀多个机型将谷歌搜索标记为木马病毒(TrojanSMS-PA)并弹出提示要求用户立即卸载。这引起了恐慌,因为使用不同语言的用户似乎都遇到了类似的问题,包括使用英语的、阿拉伯语、波兰语的用户等等。有一位用户看到提示后还下载诺顿360杀毒并付费订阅进行杀毒,结果没发现任何异常。有一位看到提示后立即删除了谷歌搜索,还把自己的账号密码都改了一遍,然后重装谷歌搜索还是被报毒。经过摸索有用户发现删除华为/荣耀手机的用于管理应用的优化器(内置的手机管家)后恢复了正常,病毒库版本最新状态也不报毒了,但不删除这个优化器就报毒。

封面图片

在Reddit和Google官方支持论坛上,有大量华为和荣耀手机用户反馈系统将谷歌搜索应用标记为木马病毒(TrojanSMS-P

在Reddit和Google官方支持论坛上,有大量华为和荣耀手机用户反馈系统将谷歌搜索应用标记为木马病毒(TrojanSMS-PA)要求用户卸载,即便用户卸载重新安装也同样会被标记为病毒。受影响的用户包括华为和荣耀多个机型的用户,而且应该是国际市场的用户都受影响。有用户经过摸索发现将华为和荣耀手机上的优化器删除就行,这个优化器是用来管理应用程序的(就是手机管家,英文版里叫优化器),删除优化器并重启系统后谷歌搜索不再被标记为病毒,而用户华为/荣耀手机的病毒库版本也是最新的,没有出现其他异常。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人