現(xiàn)時大部分理財服務都可以用手機應用程式完成,因此在挑選智能手機時,不少用戶都偏向能夠保障私隱的品牌及型號。一般認為iPhone在保障用戶資料的評價較高,而且中毒機會低,不過最近有網(wǎng)絡安全公司發(fā)現(xiàn)有專門針對亞洲區(qū)iPhone用戶的木馬病毒“Gold Pickaxe”,可以透過人面辨識功能(Face-ID)盜取銀行帳戶資料,并將其存款輕易轉(zhuǎn)走,各位iPhone用戶要多加小心!
iPhone新型木馬病毒專攻亞洲用戶!2招偷Face-ID資料轉(zhuǎn)走銀行存款
網(wǎng)絡安全公司Group-IB早前發(fā)表研究報告指,有一種名為“Gold Digger”的木馬病毒自2023年6月起活躍于亞洲地區(qū),主要針對泰國及越南的金融機構(gòu),受影響的多為Android平臺,而病毒在通過多項測試后,更推出中文及英語版本,估計將會“蔓延”至其他亞洲地區(qū)。
直至近日,Group-IB研究人員再度發(fā)表研究報告,指“Gold Digger”在2023年10月起再演變成“GoldPickaxe”,同時分為iOS及Andriod版本,能夠破解Apple產(chǎn)品特有的Face-ID功能,為首次在iPhone上出現(xiàn)的新型木馬病毒。
針對Android平臺,GoldPickaxe多透過社交平臺發(fā)送詐騙訊息,冒充政府機構(gòu)要求用戶進入假網(wǎng)頁,并安裝虛假應用程式,藉此盜取用戶的人面辨識資料、身份證件及攔截短信等,再運用AI偽造人面辨識數(shù)據(jù),冒充用戶登入電子銀行賬戶,輕鬆將銀行內(nèi)的存款及財產(chǎn)轉(zhuǎn)走。
而針對iOS平臺,GoldPickaxe主要透過兩個方法入侵用戶手機,包括軟件測試工具“TestFlight”,詳細方式可看以上圖輯。
iPhone如何防范中木馬?7招防入侵建議
面對日新月異的新型木馬病毒,iPhone用戶應如何防范手機被不法分子入侵?Group-IB提出以下建議:
-
不要點擊可疑鏈接
-
從官方平臺下載應用程式
-
如需從非官方平臺下載第三方應用程序,必需謹慎行事
-
安裝應用程式時仔細檢查權(quán)限要求,保持警覺,不要輕易授權(quán)個人資料、人面識別權(quán)限等
-
不要在社交平臺聊天室加入陌生人好友
-
聯(lián)絡銀行時,請致電官方聯(lián)絡電話
-
如認為有機會被詐騙,請聯(lián)絡銀行凍結(jié)電子裝置內(nèi)的銀行帳戶
更多網(wǎng)絡安全資訊,盡在星島環(huán)球網(wǎng):
Facebook騙案有新招!偽冒官方私信切勿按鏈接,必看6大自保方法
WhatsApp賬戶被盜如何重新取回?只需簡單2步即可復原,即看防騙教學
以上內(nèi)容歸星島新聞集團所有,未經(jīng)許可不得擅自轉(zhuǎn)載引用。