افراد زیادی از گوشیهای آیفون به جای اندروید استفاده میکنند چون بر این باور هستند که آیفون امنیت بالاتری دارد. خبر بد اینکه به تازگی یک تروجان بانکی جدید در حال گسترش است که به طور اختصاصی برای حمله به آیفون ساخته شده است.
کمپانی امنیتی Group-IB در گزارشی خبر از ساخت نسخه مخصوص iOS بدافزار GoldDigger توسط مجرمین سایبری داده است که دارندگان آیفون و آیپد را هدف میگیرد. این کمپانی امنیتی میگوید احتمالاً با اولین تروجان ساخته شده برای iOS روبرو هستیم که باید آن را یک زنگ خطر جدی تلقی کرد. این تروجان iOS قادر به سرقت اطلاعات چهره، اطلاعات هویتی و حتی SMS های کاربر است.
بدافزار GoldDigger مخصوص iOS
این بدافزار بانکی که اولین بار در ماه اکتبر 2022 شناسایی شده بود، حالا یک نسخه جدید به نام GoldPickaxe دارد که برای حمله به هر دو اندروید و iOS ساخته شده است. هدف اصلی این تروجان به سرقت بردن موجودی حساب کاربران است، با این حال یک مشکل دیگر هم وجود دارد و آن امکان سوء استفاده از اطلاعات بیومتریک برای مقاصد کلاهبرداری و فریب احراز هویت بانکها است.
ظاهراً تمرکز تروجان GoldPickaxe تمرکز خود را بر روی کاربران تایلندی و ویتنامی گذاشته است، با این حال دور از انتظار نیست که مجرمین کاربران ساکن مناطق دیگر را هم هدف بگیرند.

این بدافزار iOS در ابتدا از طریق پلتفرم TestFlight اپل منتشر شده بود که جایی برای عرضه نسخه آزمایشی اپلیکیشن ها پیش از انجام بررسی توسط اپل استور است. با حذف بدافزار از TestFlight، هکرها به روشهای پیچیدهتری برای انتشار این تروجان روی آوردهاند که از طریق یک پروفایل Mobile Device Management (MDM) عمل میکند. MDM مخصوص مدیریت وسائل سازمانی است.
در همین رابطه بخوانید:
- آموزش ویروس کشی گوشی اندروید و آیفون بدون پاک شدن اطلاعات به زبان ساده
- آیا گوشی اندروید به آنتی ویروس نیاز دارد؟
- بهترین آنتی ویروس برای آیفون: چرا آنتی ویروس برای iOS وجود ندارد؟
Group-IB میگوید احتمالاً یک سازنده مشترک پشت هر دو نسخه تروجان بانکی GoldPickaxe قرار دارد که با اسم GoldFactory شناخته میشود. بدتر اینکه ظاهراً یک نسخه جدیدتر از این بدافزار به نام GoldDiggerPlus هم وجود دارد که به هکرها امکان برقراری تماس مستقیم با مالک گوشیها و تبلت های آلوده به بدافزار را میدهد.
به نظر میرسد حتی جدیدترین نسخه سیستم عامل iOS و iPadOS در برابر تروجان GoldDigger آسیب پذیر هستند. از همین رو باید منتظر وصله احتمالی ماند.












نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت