Das Cybersicherheitsunternehmen Group-IB hat die erste Version des Trojaners entdeckt, der speziell für iPhones entwickelt wurde. Die Malware zielt insbesondere auf Angriffe auf Geräte von Nutzern in Vietnam und Thailand ab.
Illustrationsfoto.
Der Trojaner namens GoldPickaxe wurde über die TestFlight-Plattform an iOS-Nutzer verteilt. TestFlight ist ein von Apple entwickeltes Tool, das Entwicklern die Verteilung von Beta-Apps erleichtert. Es sendet einer ausgewählten Anzahl von Benutzern einen Link zur Installation, bevor die App im App Store veröffentlicht wird. Mit TestFlight können Entwickler bis zu 10.000 Tester zur Installation ihrer Beta-App einladen.
GoldPickaxe kann Informationen wie SMS-Nachrichten, FaceID, Identifikationsdaten usw. sammeln. Mit dieser Art von gesammelten Informationen besteht das Ziel des Hackers darin, Bankkonten und Finanz-Apps anzugreifen und Geld abzuheben.
Laut Group-IB wechselten Hacker, nachdem Apple diesen Trojaner aus TestFlight entfernt hatte, zu einer Verteilungsmethode über Verwaltungssoftware (MDM), die häufig zur Verwaltung von Geräten in Unternehmen verwendet wird.
In Bezug auf das Auftauchen des ersten Trojaners, der vietnamesische iOS-Benutzer angreift, sagte Herr Vu Ngoc Son, Technologiedirektor der Vietnam National Cyber Security Technology Company (NCS), im Gespräch mit PV VietNamNet, dass das Infektionsrisiko mit dem GoldPickaxe-Trojaner in Wirklichkeit nicht hoch sei. Der Grund dafür sei, dass es für normale Benutzer sehr schwierig sei, ihn mit TestFlight oder MDM zu installieren. Normalerweise können nur Tester oder Firmentelefone mit Administratoren Anwendungen im Namen der Benutzer installieren.
Wenn Sie Software auf die beiden oben genannten Arten installieren möchten, muss der Hacker das Opfer durch viele Schritte führen, und die Erfolgschancen sind gering. Tatsächlich nutzen Hacker bei Angriffen auf iOS-Benutzer häufig Schwachstellen mit einem oder mehreren Klicks aus. Auf diese Weise müssen die Benutzer nicht viel tun.
Um dies zu verhindern, sollten Benutzer laut Herrn Vu Ngoc Son auf keinen Fall Anwendungen aus unzuverlässigen Quellen installieren, sondern nur aus dem offiziellen Anwendungsspeicher von Apple, dem AppStore.
(Quelle: Vietnamnet)
[Anzeige_2]
Quelle
Kommentar (0)