Hai+un+iPhone%3F+Attenzione+al+nuovo+malware+che+ruba+i+dati
cryptohackit
/hai-un-iphone-attenzione-al-nuovo-malware-che-ruba-i-dati/amp/
Cyber Security

Hai un iPhone? Attenzione al nuovo malware che ruba i dati

È da poco emerso un pericolo nel panorama della sicurezza informatica che riguarda gli utenti dei dispositivi Apple, finora particolarmente protetti da questo genere di attacchi, anche se questi non sono gli unici a rischiare. Group-IB, un’azienda specializzata nel settore della sicurezza informatica, ha individuato un nuovo tipo di malware progettato appositamente per rubare dati biometrici dai dispositivi iOS, incluso il riconoscimento facciale.

Questo malware, denominato GoldPickaxe.iOS, sembra essere collegato alle attività del gruppo noto come GoldFactory, già implicato in precedenti truffe bancarie. L’approccio innovativo di questo trojan consiste nell’utilizzare i dati biometrici rubati per creare deepfake delle vittime, al fine di ottenere accesso non autorizzato ai loro conti bancari e perpetrare frodi finanziarie.

Photo by Latestgadgetspriceinbangladesh licensed under CC BY-SA 4.0 (https://creativecommons.org/licenses/by-sa/4.0/deed.en)

Che cos’è un malware

Per comprendere appieno l’entità della minaccia rappresentata da GoldPickaxe.iOS, è essenziale comprendere il concetto di malware. Un malware è un software dannoso progettato per infiltrarsi, danneggiare o rubare informazioni da un sistema informatico senza il consenso dell’utente. Questo genere di minacce informatiche può assumere molte forme, tra cui virus, worm, trojan e spyware, e può causare danni significativi sia ai singoli utenti che alle aziende.

Come funziona il malware

Il modus operandi di GoldPickaxe.iOS si basa sull’ingegneria sociale e sfrutta la fiducia degli utenti, inducendoli a fornire volontariamente le proprie informazioni sensibili attraverso un’applicazione fraudolenta. Inizialmente, gli utenti sono attirati da un’app che si presenta come un servizio governativo legittimo, richiedendo la creazione di un profilo biometrico facciale completo e la scansione del documento di identità. Questo fornisce ai criminali l’accesso ai dati biometrici dell’utente, che vengono quindi utilizzati per creare deepfake convincenti, mimando le vittime e consentendo agli attaccanti di aggirare i sistemi di sicurezza basati sul riconoscimento facciale.
L’aspetto più preoccupante di questo malware è la sua capacità di mimetizzarsi e di sfruttare la tecnologia avanzata per ingannare le vittime e le misure di sicurezza. Il fatto che GoldPickaxe.iOS sia in grado di creare deepfake così convincenti solleva serie preoccupazioni sulla vulnerabilità dei sistemi di autenticazione biometrica e sulla possibilità di utilizzarli per scopi fraudolenti.

Donna maneggia smartphone | Pixabay @Pexels – okviaggi.it

Non solo Apple

Group-IB ha inoltre identificato una versione di GoldPickaxe per dispositivi Android, ampliando così il raggio d’azione delle attività criminali del gruppo GoldFactory. Questa scoperta dimostra la crescente sofisticazione e maturità delle operazioni di cybercriminalità, evidenziando la necessità di costanti miglioramenti e innovazioni nelle misure di sicurezza digitali.

Dove è arrivato finora il malware

Finora, il malware sembra aver colpito principalmente gli utenti nella regione asiatica del Pacifico, con un’attenzione particolare verso Tailandia e Vietnam. Tuttavia, gli esperti di sicurezza sottolineano che l’evoluzione di GoldPickaxe.iOS potrebbe portare a un’espansione delle sue attività criminose anche in altre parti del mondo, comprese le regioni europee e nordamericane, quindi arrivare anche alle nostre latitudini.

Tuttavia, prima di inutili allarmismi gli esperti specificano che il malware è diffuso solo installando alcune applicazioni specifiche, da noi poco diffuse, o visitando siti web infetti. Una situazione che comunque conferma come i virus informatici e i cyber criminali si stiano evolvendo, divenendo sempre più sofisticati soprattutto grazie all’ausilio dell’intelligenza artificiale.

Andrea Zoccolan

Published by
Andrea Zoccolan

Recent Posts

PlayStation 5 Pro rischia di essere un flop? Le reazioni al reveal sono state negative

Pur proponendo alcuni passi avanti dal punto di vista tecnico, la console sembra essere destinata…

5 giorni ago

Google Maps, ecco perché per i ladri è un alleato prezioso

Alcuni proprietari di immobili, che vivono in California, stanno sfocando le proprie abitazioni su Google…

1 settimana ago

WhatsApp, cambiare alcune impostazioni aiuta a difendersi dalle truffe e dallo spam

Negli ultimi anni sono aumentate le truffe online e anche quelle tramite messaggistica: gli imbroglioni…

1 settimana ago

Concord chiude dopo appena due settimane. Breve storia del più grosso flop di Sony nell’era PS5

Dopo il lancio disastroso, il numero di utenti attivi è calato sempre di più e…

2 settimane ago

IA e aziende, l’Italia è tra i Paesi early adopter

Il nostro Paese tra i primi a utilizzare l'intelligenza artificiale nel campo dell'imprenditoria. Ma le…

2 settimane ago

Apple, arriva un nuovo assistente virtuale IA, cosa sappiamo

Definendo un nuovo standard per la privacy nell’AI, Apple Intelligence capisce il contesto personale per…

3 settimane ago