iPhone用戶小心!新木馬病毒「恐竊個資」 亞洲受害者居多

下載程式要留意! 總部位於新加坡的網路安全公司 Group-IB 近日說明,一款新木馬程式名叫「GoldDigger」,開始出現 iOS 版本,意圖以 iOS 用戶為目標進行個資竊取,該程式能獲取用戶的Face ID、身分證件、交易驗證簡訊,以及銀行帳戶資料。目前受害者多集中亞洲地區,但有逐漸擴大範圍的趨勢,因此呼籲民眾,無論使用何種手機,千萬別安裝來路不明的程式,以免遭害。
網路安全公司 Group-IB 近日在部落格分享,一款木馬程式 GoldDigger 最早為 Android 所設計,主要攻擊亞太地區的銀行機構,隨著時間演變,現已出現 iOS 版本。
Group-IB 表示,iOS版本的 GoldDigger,可蒐集用戶的 Face ID、身分證件資料,甚至能攔截交易驗證的簡訊,並於未經授權的狀態下,存取使用者的銀行帳戶資料並盜用;Android 版本的GoldDigger 則會為了增強功能、逃避偵測,定期更新該程式。
Group-IB 指出,GoldDigger 起初利用Apple 的開發者上架測試平台 「TestFlight」發布,官方發現後雖已移除,但駭客採取了更複雜手段,誘導用戶安裝行動裝置管理(MDM)的設置檔,一旦成功安裝,木馬程式就能遠端操控用戶的裝置,竊取內部個資。此外,該木馬程式還能利用 AI 深偽技術,透過冒充受害者身份,存取銀行帳戶資訊。
Group-IB 認為,木馬程式 GoldDigger 應是代號「GoldFactory」的犯罪組織所開發出來,而 GoldDigger 的受害者多集中於亞洲地區,主要為越南和泰國,但現有跡象顯示,該木馬程式已將觸手伸至其他國家,因此建議民眾,切勿安裝來路不明的應用程式,以免機密資料遭竊,得不償失。
延伸閱讀
- 京鼎遭駭客入侵 金管會:證交所將提醒檢視資安2024/01/16
- 美證管會帳號遇駭 凸顯X平台潛藏資安風險2024/01/10
- FBI警告中國對美網攻達空前規模 潛藏後伺機而動2024/02/19
- 歐盟用戶不必經蘋果商店 可經第三方下載程式2024/01/26
- 半導體大廠遭入侵 「駭」進京鼎官網「嗆付錢」2024/01/17
- 扮80歲老太太遭詐騙女羞辱 駭客威脅「公開個資」對方哭求饒2023/12/21
- 外洩資料顯示中國對各國網攻 受害者包括台灣2024/02/22
- 台科技大廠遭駭客入侵 京鼎:公司運作無重大影響2024/01/16
- 美FBI:中國駭客企圖攻擊美國基礎設施2024/02/01
- 下載量破百萬!測速照相APP穩坐第一 收益靠廣告2024/02/21
- 大廠砸錢防駭客護資安 追加找「黑客」模擬攻擊2024/01/17
- 紐時:需求增加 中國駭客外包產業興起2024/02/23







