В сети обнаружен троян, крадущий лица - IT Speaker, новости информационных технологий

В сети обнаружен троян, крадущий лица

Редакция

15:56 / 15 февраля 2024

Специалисты Group-IB обнаружили троян для iOS и Android, который способен красть биометрические данные пользователей. С помощью технологии дипфейков злоумышленники получают несанкционированный доступ к банковским счетам жертв. 

Фотография unsplash

По данными ИБ-экспертов, за трояном под названием GoldPickaxe стоит китайская кибергруппировка GoldFactory. Впервые распространение этого вида вредоноса было зафиксировано осенью прошлого года, с тех пор его активность обнаружили во Вьетнаме и Таиланде. 

Троян маскируется под различные приложения государственных служб. В них пользователям предлагается предоставить свои биометрические данные, в том числе фотографию лица и удостоверяющих документов. Троян работает в фоновом режиме сканирования лица, а также может перехватывать смс-сообщения, перенаправлять трафик, удаленно стирать данные, отслеживать устройство. После получения биометрии, с помощью технологии дипфейков злоумышленники обходят защиту банковских приложений и получают доступ к счетам жертв. 

Технология дипфейков становится все более серьезной проблемой. Так, мошенники применили ее для создания цифрового двойника финансового директора транснациональной компании в Гонконге, в результате чего корпорация потеряла $25 млн. От дипфейков пострадала даже известная американская певица Тейлор Свифт, чьи сгенерированные порнографические изображения вынудили соцсеть Х отключить поиск. 

Поделиться новостью