【星岛都市网】现时大部分理财服务都可以用手机应用程式完成,因此在挑选智能手机时,不少用户都偏向能够保障隐私的品牌及型号。一般认为iPhone在保障用户资料的评价较高,而且中毒可能性低,不过最近有网络安全公司发现有专门针对亚洲区iPhone用户的木马病毒“Gold Pickaxe”,可以透过人脸识别功能(Face-ID)盗取银行帐户资料,并将其存款轻易转走,各位iPhone用户要多加小心!
iPhone新型木马病毒专攻亚洲用户!2招偷Face-ID资料转走银行存款
网络安全公司Group-IB早前发表研究报告指,有一种名为“Gold Digger”的木马病毒自2023年6月起活跃于亚洲地区,主要针对泰国及越南的金融机构,受影响的多为Android平台,而病毒在通过多项测试后,更推出中文及英语版本,估计将会“蔓延”至其他亚洲地区。
直至近日,Group-IB研究人员再度发表研究报告,指“Gold Digger”在2023年10月起再演变成“GoldPickaxe”,同时分为iOS及Andriod版本,能够破解Apple产品特有的Face-ID功能,为首次在iPhone上出现的新型木马病毒。
针对Android平台,GoldPickaxe多透过社交平台发送诈骗讯息,冒充政府机构要求用户进入假网页,并安装虚假应用程式,借此盗取用户的人脸识别资料、身份证件及拦截短信等,再运用AI伪造人脸识别数据,冒充用户登入电子银行账户,轻松将银行内的存款及财产转走。
而针对iOS平台,GoldPickaxe主要透过两个方法入侵用户手机,包括软件测试工具“TestFlight”,详细方式可看以上图辑。