在不断更新其系统以修补安全漏洞的同时,Apple 用户这次面临了一个新的挑战。据网络安全公司报告,一种名为“GoldDigger

在不断更新其系统以修补安全漏洞的同时,Apple 用户这次面临了一个新的挑战。据网络安全公司报告,一种名为“GoldDigger”的木马病毒现已开始针对 iOS 用户,企图窃取他们的银行帐户信息。 从 Android 移植到 iOS Group-IB 的报导指出,“GoldDigger”最初是为 Android 设计的,但现在已成功移植,攻击 iPhone 和 iPad 用户。该公司声称,这可能是为 iOS 设计的首个木马病毒,且其危险程度不容小觑,能够收集面部识别数据、身份证件和短信等信息。 利用深伪 AI 技术入侵银行帐户 拥有这些数据后,黑客使用基于人工智能的工具创建深度伪造影片,以此获取受害者的银行帐户访问权。当受害者意识到发生了什么事时,往往已为时已晚。 木马传播途径 最初,这款木马是通过 Apple 的 TestFlight 分发的,这一平台允许开发者发布应用的测试版,无需经过 App Store 的审核过程。然而,在 Apple 从 TestFlight 中移除该应用后,黑客采取了基于移动设备管理(MDM)配置档案的更复杂手段,该方法主要用于管理企业设备。 黑客诱使用户安装恶意配置档案,从而可以从 App Store 之外下载应用。这一过 针对越南和泰国 根据报导,“GoldDigger”主要针对越南和泰国的人群。然而,它也有可能被用来攻击世界其他地区的用户。Group-IB 认为,这款木马正处于“积极进化阶段”。 已向 Apple 通报 目前看来,即使是最新版本的 iOS 和 iPadOS 仍然对这款木马病毒存在漏洞。Group-IB 已经向 Apple 通报了这一问题,因此很可能该公司已经在着手解决。目前,为了避免此类攻击,最好的做法是不要从不信任的来源安装应用。 标签: #Apple #木马 频道: @GodlyNews1 投稿: @GodlyNewsBot

相关推荐

封面图片

专骇苹果iOS「木马程式」进化中!病毒窃取这一项 银行帐户全泄

专骇苹果iOS「木马程式」进化中!病毒窃取这一项 银行帐户全泄 (英文) 不是只有安卓(Android )系统要担心!尽管许多人都认为苹果 (Apple )的iOS 系统相当安全,然而近日外媒报导,近期有木马病毒 专门瞄准iOS系统,且目标就是要窃取「Face ID」和银行 帐户等机密资讯。目前该木马病毒主要瞄准越南和泰国的使用者,但仍不排除攻击其他国家的可能性。

封面图片

iOS 16.6.1 更新修复严重漏洞    Apple 呼吁所有用户尽快更新

iOS 16.6.1 更新修复严重漏洞    Apple 呼吁所有用户尽快更新 今天凌晨,苹果发布了 iOS 16.6.1 版本更新,主要专注于修补两大安全漏洞,而非新增任何功能。苹果建议所有支援 iOS 16 版本的 iPhone 用户尽快安装此次更新,以确保系统的安全性。   iOS 16.6.1 版本更新主要针对 ImageIO 和Wallet 两大漏洞进行修复,公民实验室发现,黑客能透过 ImageIO 漏洞制作恶意图像进行攻击,当使用者打开这些图片时,系统将产生安全漏洞 ,使黑客可以执行任意代码。   除了修复 ImageIO 漏洞之外,苹果表示该漏洞会涉及 PassKit 附件错误,PassKit 是一个允许开发人员将 Apple Pay 整合到其应用程序中的框架。 除了推出 iOS 16.6.1 版本之外,也同步推出 iPadOS 16.6.1、watchOS 9.6.2、macOS 13.5.2 更新,以解决相同的安全漏洞。 、

封面图片

Apple ID今年晚些时候可能更名为Apple Account

Apple ID今年晚些时候可能更名为Apple Account Apple ID 是一个允许苹果用户访问iCloud和App Store 等服务的帐户。创建和登录 Apple ID 的选项适用于苹果公司的所有平台,十多年来众多用户一直可以使用。有了 Apple ID,用户可以购买应用程序和音乐,使用 iCloud 在设备之间无线同步数据,以及在苹果在线商店购物等。从 Apple ID 到 Apple Account 的品牌重塑预计将在 2024 年晚些时候进行,可能与iOS 18(代号 Crystal)和 macOS 15(代号 Glow)的发布同时进行。如果苹果公司选择使用新品牌,那么系统应用软件和苹果网站都将进行修改,以反映这一变化。虽然"Apple Account"一词在苹果公司的网站上可以找到,而且还是"Apple Account Balance"等较大短语的一部分,但消息来源称,苹果公司打算用"Apple Account"取代现有的"Apple ID",以重新塑造该功能的品牌形象。目前尚不清楚苹果公司为何考虑做出这一改变,重要的是要考虑到苹果公司在推出新服务或产品之前往往会准备好多个营销名称。以最近发布的 Vision Pro 头显的操作系统为例,苹果在内部测试中使用了三个不同的名称realityOS、xrOS和visionOS。因此,出于这样或那样的原因,我们有可能看不到 Apple Account 品牌的诞生。 ... PC版: 手机版:

封面图片

近日,Apple 面临着一项重大挑战:需在 3 月 6 日前完全遵守欧盟的数位市场法案。该法案要求 Apple 允许 iPhon

近日,Apple 面临着一项重大挑战:需在 3 月 6 日前完全遵守欧盟的数位市场法案。该法案要求 Apple 允许 iPhone 用户在 App Store 之外安装应用程式。随着这一规定的截止日期迫在眉睫,Apple 可能会在即将发布的 iOS 17.4 中为这些改变做准备。 iOS 17.4 首个测试版即将到来 据预测,iOS 17.4 的首个测试版可能在本周发布。然而,目前尚不清楚与应用程式相关的变更是否会立即进入测试阶段,或是会延至后续的测试版中。预计 Apple 将在欧盟国家,包括奥地利、比利时、义大利、法国、德国、荷兰、西班牙、瑞典等地支援第三方应用商店和应用侧载。Apple 在过去几年一直强烈反对数位市场法案和应用侧载,主张这会为用户带来隐私和安全风险。Apple 的执行长 Tim Cook 在 2021 年的一次科技会议上表示,应用侧载“将破坏 iPhone 的安全性和我们在 App Store 中建立的许多隐私保护措施”。 支援第三方App Store 预计 Apple 将尽最小限度地遵守数位市场法案,这可能会导致在 iPhone 上使用第三方应用商店和应用侧载时出现多项限制和保护措施。此前,在美国法律合规方面,Apple 曾允许开发者引导客户使用 App Store 之外的支付方式,但仍收取高达 27% 的佣金,并设置多项规则。 欧洲 iPhone 的其他变革 受到监管压力的影响,iPhone 在欧洲还将迎来其他变化。就在本周早些时候,欧洲委员会宣布 Apple 承诺在欧盟、冰岛、列支敦士登和挪威允许第三方支付应用访问 iPhone 的 NFC 晶片,这将为 Apple Pay 带来更多竞争。Apple 实施这一变更的具体时间尚不明朗,但可能比应用侧载更远。 标签: #Apple #欧盟 #侧载 频道: @GodlyNews1 投稿: @GodlyNewsBot

封面图片

安卓iOS双沦陷!“SparkCat”木马专偷加密钱包助记词,24万人已中招!

安卓iOS双沦陷!“SparkCat”木马专偷加密钱包助记词,24万人已中招! 爆雷了!一款名为“SparkCat”的新型木马病毒正在悄然攻击全球加密货币用户,Android和iOS平台双双沦陷。它专门窃取加密钱包的助记词,隐蔽性极强,杀伤力惊人! 这款病毒通过伪装成正常应用绕过了Google Play和App Store的审核机制,一旦你授予了“访问图片”的权限,它就会: 自动扫描你的手机相册 识别包含助记词、私钥、账户二维码等信息的截图 利用OCR技术精准提取敏感数据 通过加密通道上传到境外黑客服务器 目前全球已有超过24万人中招,而感染数字还在不断上升。SparkCat甚至采用了Rust编写的加密协议与动态关键词匹配机制,让传统杀毒软件难以检测。 无论你使用的是安卓还是苹果,只要你曾截图保存钱包助记词、私钥、二维码等敏感信息,你就可能已经被盯上! 尤其是曾安装来源不明应用、包含“在线客服”功能的理财APP,或使用第三方钱包工具的用户,更要提高警惕,立即检查手机安全! 这是迄今为止对个人加密资产威胁最大、最难察觉的木马病毒之一。

封面图片

国内砍一刀闻名的平台企业,被网络安全行业“全球白帽黑客奥斯卡奖”Pwnie Awards,提名为Lamest Vendor(最拉

国内砍一刀闻名的平台企业,被网络安全行业“全球白帽黑客奥斯卡奖”Pwnie Awards,提名为Lamest Vendor(最拉胯厂商奖)。理由是:在App中植入后门、窃听用户信息,被Google踢出应用市场,被卡巴斯基实锤曝光后,悄悄删除恶意代码、解散木马团队。Pwnie Awards颁奖仪式将在8月9日举行,该App能否拿到小马驹奖杯,拭目以待。 #抽屉IT

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人